2022-06-22发表2022-06-23更新2 分钟读完 (大约232个字)禅道后台rce_getshell思路(需配合adminer)Here's something encrypted, password is required to continue reading.阅读更多
2021-11-22发表2022-03-01更新代码审计14 分钟读完 (大约2066个字)pboot cms V3.1.2 "虚假的无文件落地RCE" Auth: EDI安全/suanve 0 前言上次电脑送修我就买了个mini 一直用macmini 结果 本子修好以后拿回来也忘了看 苹果售后把我系统分区重装了 导致没有php环境 brew在macos 12上也不能正常工作 这就直接导致西湖比赛的时候我vardump调试也没调出个所以然(还被大佬喷 (确实 挺简单的一个漏洞 今天回XX以后 调试了一下 阅读更多