赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

木马解析

北京赛克艾威科技有限公司
img

wahaha

2025-01-03

eval() 是PHP中非常危险的函数之一,它能够动态解析并执行一段PHP代码,因此在恶意代码中广泛使用。

2024第一届Solar杯应急响应挑战赛WP

北京赛克艾威科技有限公司
img

Yikjiang

2025-01-03

2024第一届Solar杯应急响应挑战赛WP

Flask内存马

北京赛克艾威科技有限公司
img

wahaha

2024-12-26

Flask内存马

Todesk远控密码读取新思路

北京赛克艾威科技有限公司
img

suhaynn

2024-12-26

随着 ToDesk 新版本的更新,通过替换配置文件读取本地密码的方法已经失效。本文将介绍一种基于截屏的方案,通过特定操作读取 ToDesk与teamserver 密码。

CVE-2024-36837 CRMEB开源电商系统 /api/products SQL注入漏洞分析

北京赛克艾威科技有限公司
img

xhys121zero

2024-12-20

CRMEB开源电商系统是一款由西安众邦网络科技有限公司打造的全栈式电商解决方案,旨在为开发者和商家提供高性能、智能化的电商平台服务。该系统集成了CRM(客户关系管理)、ERP(企业资源规划)和EB(电子商务)的功能,通过深度结合这些功能,帮助用户快速构建稳定且功能丰富的在线商城