赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

IceCMS漏洞复现+分析

北京赛克艾威科技有限公司
img

xhys121zero

2026-01-29

IceCMS 是一个基于 Spring Boot+Vue 前后端分离的内容管理系统。icecms与他相关有十五个cve编号和四个cnvd

XSS(跨站脚本攻击)--代码审计

北京赛克艾威科技有限公司
img

xiao1star

2026-01-20

XSS的原理:服务端把用户输入的数据当成前端代码去执行(前端代码指的是是js).条件1. 用户能够控制输入2. 原本程序要执行的代码,拼接了用户数据的数据...

ssrf漏洞分析及修复

北京赛克艾威科技有限公司
img

xiao1star

2026-01-20

是一种由攻击者构造形成由服务端发起请求的一个安全漏洞,其目标是从外网无法访问的内部系统。由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制...

java内存马分析之Spring与Tomcat value以及查杀

北京赛克艾威科技有限公司
img

xiao1star

2026-01-12

Spring内存马

java代码审计之CC1与CC6

北京赛克艾威科技有限公司
img

xiao1star

2026-01-12

java代码审计之CC1与CC6