赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

Zabbix SQL注入

北京赛克艾威科技有限公司
img

wahaha

2025-03-07

漏洞存在于 user.get API 端点,拥有 API 访问权限的非管理员用户(包括默认的 “用户 ”角色)都可能利用该漏洞。

靶机实战-Billu_creat_Files

北京赛克艾威科技有限公司
img

zaibuchihuajia

2025-02-28

靶机实战-Billu_creat_Files

Fawkes

北京赛克艾威科技有限公司
img

wahaha

2025-02-28

哈利波特系列之fawkes,爱辽~,这个难度还是蛮高的,依旧费脑子。

数据安全标准整理汇总

北京赛克艾威科技有限公司
img

水果王子

2025-02-21

数据安全标准整理汇总

taocms v3.0.2文件上传漏洞CVE-2022-23880

北京赛克艾威科技有限公司
img

yuandian

2025-02-21

taoCMS是基于php+sqlite/mysql的国内最小(100Kb左右)的功能完善的CMS管理系统.体积小(仅180Kb)速度快,包含文件管理、数据采集、Memcache整合、用户管理等强大功能。taocms v3.0.2 允许攻击者通过任意编辑.htaccess 文件来执行文件上传。输入http://ip:port/install.php进入安装页面,数据库配置为|127.0.0.1:3306|root|root|taocms