Research Archive

Web安全

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2026

2025

CVE-2025-44148 MailEnable Webmail 反射 XSS:failure.aspx 未净化的 state 参数
安全研究

CVE-2025-44148 MailEnable Webmail 反射 XSS:failure.aspx 未净化的 state 参数

CVE-2025-44148 是 MailEnable Webmail 10 之前版本的反射型 XSS,CVSS 6.1。攻击者构造含恶意 JavaScript 的 state 参数访问 /Mondo/lang/sys/Failure.aspx,MailEnable 不做 sanitize 直接回显到 HTML 中,触发浏览器执行任意 JS,盗取 session、发起钓鱼。

2025-06-15 3 分钟 #漏洞分析
近黑深绿蓝背景上,一个铜橙色发光的假验证复选框,一条隐藏的命令字符串正从复选框悄然滑入下方的剪贴板表面;旁边一只手部剪影在暗色工作台上按键,运行对话框里一段琥珀色命令行藏在无害的验证注释背后——象征假 CAPTCHA 剪贴板劫持与 ClickFix 自感染攻击
安全研究

假 CAPTCHA 网站劫持剪贴板投递信息窃取器:ClickFix 攻击手法分析

攻击者伪造 CAPTCHA 验证页面,利用 JavaScript 将恶意 mshta 命令写入用户剪贴板,再诱导用户按 Win+R 粘贴执行,最终投递 Lumma Stealer / SecTopRAT 等信息窃取器。这种被称作 ClickFix 的攻击手法利用了用户对 CAPTCHA 的习惯性顺从,将'用户自己感染自己'变成了一种可规模化复制的社工模板。

2025-03-11 2 分钟 #Web安全
CVE-2024-12877 GiveWP PHP 对象注入:当 unserialize 碰上 magic methods
安全研究

CVE-2024-12877 GiveWP PHP 对象注入:当 unserialize 碰上 magic methods

CVE-2024-12877 是 GiveWP 3.19.3 之前版本的 PHP 对象注入漏洞,CVSS 7.5。攻击者构造恶意序列化数据触发 __wakeup/__destruct 等 magic method 执行任意代码,配合正则白名单的覆盖不全,可绕过早期 is_serialized 防御并升级为 RCE。

2025-02-15 3 分钟 #漏洞分析
CVE-2024-12877 GiveWP PHP 对象注入:unserialize 与正则的徒劳对抗
安全研究

CVE-2024-12877 GiveWP PHP 对象注入:unserialize 与正则的徒劳对抗

CVE-2024-12877 是 GiveWP 3.19.2 及以下版本的 PHP 对象注入漏洞,CVSS 7.5。攻击者绕过插件的正则校验,构造恶意序列化 payload 触发 __wakeup() 等 magic method,最终可走到 RCE,影响大量慈善与捐款类 WordPress 站点。

2025-01-15 2 分钟 #漏洞分析

2024

深色面板上的 Next.js 缓存层被污染的流转示意图
安全研究

CVE-2024-46982 Next.js 缓存投毒:非动态 SSR 页面的静默劫持

CVE-2024-46982 是 Next.js 13.5.1 到 14.2.9.2 版本的缓存投毒漏洞,CVSS 7.5。非动态 SSR 页面在缓存层未隔离用户特定数据,攻击者通过注入恶意 Header 投毒缓存,后续用户访问时获得被投毒的响应,可导致 XSS 或凭据窃取。

2024-11-15 2 分钟 #漏洞分析
深色背景下的 Grafana 查询面板与 DuckDB 文件读取路径
安全研究

CVE-2024-9264 Grafana DuckDB SQLi 到 RCE:认证后的数据库穿透

CVE-2024-9264 是 Grafana OSS/Enterprise 11.0.0-11.2.1 的认证后 DuckDB SQL 注入漏洞,CVSS 8.8。认证用户可通过 SQL 查询注入 DuckDB 命令读取任意文件,在特定版本(含 duckdb 二进制)下可执行任意系统命令,导致 RCE。

2024-10-15 3 分钟 #漏洞分析
深色背景下的 Apache mod_rewrite 路径穿越与会议舞台
安全研究

CVE-2024-38475 Apache HTTPD mod_rewrite 路径穿越:从 BlackHat 2024 到 RCE

CVE-2024-38475 是 Apache HTTPD 2.4.59 之前版本的 mod_rewrite 路径穿越漏洞,CVSS 9.1,由 Orange Tsai 在 BlackHat 2024 上披露。攻击者构造特殊请求绕过 mod_rewrite 规则映射,访问 Web 根目录外的文件,甚至在特定配置下实现 RCE。

2024-07-15 3 分钟 #漏洞分析
深色档案背景下的 SharePoint 服务器与 RCE 入口
安全研究

CVE-2024-38094 Microsoft SharePoint RCE:未授权远程代码执行

CVE-2024-38094 是 Microsoft SharePoint Server 的远程代码执行漏洞,CVSS 6.3,影响大量 SharePoint Server 部署。攻击者通过构造特殊请求绕过身份验证在 SharePoint 服务器上执行任意代码,获取服务器权限后可访问所有 SharePoint 内容。

2024-07-09 2 分钟 #漏洞分析
深色档案背景下的 WordPress Block Editor 与脚本注入
安全研究

CVE-2024-4439 WordPress Core 未授权存储型 XSS:Block Editor 渲染链路

CVE-2024-4439 是 WordPress Core 6.5 之前版本的未授权存储型 XSS,CVSS 7.2,存在于 Block Editor 中。攻击者通过精心构造的文章内容触发 XSS,受害者访问文章时执行恶意 JavaScript,攻击者可借此接管账户或植入后门。

2024-04-09 3 分钟 #漏洞分析
深色档案背景下的 Laravel 日志与泄露的数据库凭据
安全研究

CVE-2024-29291 Laravel 数据库凭据泄露:PDOException 日志写错

CVE-2024-29291 是 Laravel 8-11 的数据库凭据泄露漏洞,CVSS 4.5。Laravel 在 PDOException 抛出时把数据库 DSN、用户名、密码完整地写到 storage/logs/laravel.log(当 APP_DEBUG=true 时),攻击者拿到日志就能直连数据库。

2024-03-22 3 分钟 #漏洞分析
深色档案背景下的 GitLab 密码重置双邮件流
安全研究

CVE-2023-7028 GitLab 账户接管:密码重置邮件双收漏洞剖析

CVE-2023-7028 是 GitLab CE/EE 16.1.0 之前版本的账户接管漏洞,CVSS 7.5。攻击者通过 /users/password 端点对同一用户名同时发送密码重置邮件到目标邮箱和攻击者控制的邮箱,GitLab 会把重置链接同时发给两个收件人,攻击者拿到 token 后接管账户。

2024-03-14 3 分钟 #漏洞分析
深色档案背景下的 Next.js Server Actions 与 SSRF 路径
安全研究

CVE-2024-34351 Next.js SSRF:Server Actions 与 Host 头的隐秘合谋

CVE-2024-34351 是 Next.js 14.1.1 及以下版本的 SSRF 漏洞,CVSS 7.5。Server Actions 在处理以 / 开头的 redirect 时,使用请求中的 Host 头构造 fetch URL,攻击者借此让 Next.js 服务器向任意内部地址发起请求;配合一个中转 Flask 服务即可实现完整读取 SSRF。

2024-01-15 3 分钟 #漏洞分析

2023

铜橙色锁孔中泄露的 PHP 配置信息流向未授权访问
安全研究

CVE-2023-49103 + CVE-2023-49105 ownCloud 信息泄漏 + 权限提升到 RCE 链:PHPinfo 暴露如何成为攻击者的钥匙

CVE-2023-49103 是 ownCloud 的 PHPinfo 暴露漏洞(CVSS 10),CVE-2023-49105 是 ownCloud 的 WebDAV 用户签名伪造漏洞(CVSS 9.8)。两个 CVE 组合形成完整攻击链:PHPinfo 暴露提供 GraphQL/ImageMagick 信息,WebDAV 签名伪造让攻击者伪装任意用户访问文件系统,再配合旧版 ImageMagick 漏洞可达成 RCE。

2023-11-15 4 分钟 #漏洞分析
铜橙色 XSLT 引擎在浏览器中读取本机文件
安全研究

CVE-2023-4357 Chrome LibXSLT XEE:浏览器里被忽视的 XML 外部实体面

CVE-2023-4357 是 Chrome 等基于 WebKit 的浏览器中 LibXSLT 库的 XEE 漏洞,CVSS 8.8。攻击者通过 XSL document() 函数加载外部实体,绕过 sandbox 读取本机 /etc/hosts、/etc/shadow 等敏感文件,影响 iOS/macOS/Android 端 Chrome 与 Safari 等多端浏览器。

2023-08-22 2 分钟 #漏洞分析

2022

2021

WordPress 插件未授权任意文件读取致数据库密码泄漏
安全研究

CVE-2021-39316 DZS Zoomsounds:未授权任意文件读取

CVE-2021-39316 是 DZS Zoomsounds WordPress 插件 6.45 之前的未授权任意文件读取漏洞,CVSS 7.5。攻击者通过构造特殊请求触发 download 功能读取服务器任意文件(如 wp-config.php),获取数据库密码等敏感信息。

2021-08-15 2 分钟 #漏洞分析

2020

CKEditor 4 富文本的 XSS 覆盖与协议触发
安全研究

CVE-2020-981 CKEditor 4 XSS:富文本编辑器的 sanitizer 边界

CVE-2020-981 是 CKEditor 4 富文本编辑器在 v4.13 之前版本对 HTML 净化逻辑的 bypass,CVSS 6.1。攻击者构造特定 HTML payload 绕过内置 sanitizer,实现 Stored XSS,进而可在 RCE 链中作为前置步骤。

2020-05-12 1 分钟 #漏洞分析

2019

Webmin 旧密码校验的命令注入
安全研究

CVE-2019-15107 Webmin 未授权 RCE:password_change.cgi 命令注入

CVE-2019-15107 是 Webmin <= 1.920 中 password_change.cgi 在 user password change 启用时的命令注入漏洞,CVSS 9.8。未授权攻击者通过在 old 参数注入 | 触发的 unix_crypt 路径实现 RCE,PoC 可执行 ifconfig、nc 反向 shell 等命令。

2019-08-28 3 分钟 #漏洞分析

2018

深色档案风格封面,铜橙色断裂链条与破碎数字界面,象征插件编辑器中文件写入机制被绕过、通过受信任上传通道植入 webshell 的链式利用
安全研究

代码审计:Z-BlogPHP 1.5.1 Zero GetShell 漏洞分析

复盘 Z-BlogPHP 1.5.1 Zero 的 AppCentre 插件编辑器任意文件写入漏洞:plugin_edit.php 两处 file_put_contents 用户可控,借助 app_id 正则仅约束起始字符,闭合 PHP 标签后插入一句话,再通过 ../ 目录跳转将恶意文件落到目标路径。仅 Linux 可稳定利用,需与 CSRF 结合。当前 Z-BlogPHP 已迭代至 1.7.3 Finch,该漏洞已修复。

2018-04-19 2 分钟 #Web安全
深色档案风格封面,铜橙色断裂链条与破碎数据界面层,多个攻击面在 CMS 表面裂开缝隙,象征 YXCMS 多处注入点与文件操作漏洞的链式利用
安全研究

代码审计:YXCMS 1.4.6 漏洞集合

复盘 YXCMS 1.4.6 的五类漏洞:前台留言板存储型 XSS(数组绕过正则)配合 CSRF GetShell、任意文件/目录删除、后台文件写入、数字型 SQL 注入。从一致性缝隙视角归纳老 CMS 的通病。

2018-02-08 3 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与裂缝,象征 DedeCMS 五个漏洞入口贯穿前后台与文件操作链路
安全研究

代码审计:DedeCMS V5.7 SP2 漏洞集合

复盘 DedeCMS V5.7 UTF8 SP2(20180109)五个漏洞的审计过程:cookie 伪造导致任意前台用户登录、弱类型比较绕过安全问答题重置前台密码、前台改密顺带覆盖后台密码、变量覆盖触发任意文件删除、白名单后缀检测与上传逻辑不一致导致任意文件上传。

2018-01-23 3 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与数字表面裂痕,象征 SQL 注入穿透查询边界到 GetShell 的攻击链
安全研究

代码审计:Axublog 前台 SQL 注入到后台 GetShell

Axublog v1.0.6 前台 hit.php 通过 $_GET 接收 id 参数直接拼接 SQL,配合 $_SERVER['QUERY_STRING'] 与 $_GET 的 URL 解码差异绕过 sqlguolv 过滤;结合 authcode 固定 key 加密缺陷与后台 ad/theme.php 任意文件写入,组合实现前台 SQL 注入到 GetShell 完整利用链。

2018-01-02 3 分钟 #Web安全

2017

近黑深绿蓝背景上的铜橙色断裂链条与锁孔透光,象征 PHPCMS 任意文件下载绕过与 SQL 注入穿透的链式攻击
安全研究

PHPCMS 9.6.2 代码审计:任意文件下载与前台 SQL 注入

复盘 PHPCMS 9.6.2 任意文件下载补丁绕过与前台 SQL 注入的审计过程:利用 %81-%99 高位字符绕过 trim 黑名单下载 system.php 获得 auth_key,再通过 sys_auth 双层加解密伪造 cookie 触发 updatexml 报错注入,形成从匿名访客到拖库的完整利用链。

2017-12-19 4 分钟 #Web安全
近黑深绿蓝背景上,铜橙色的外部实体数据流穿透断裂的 XML 节点边界,半透明档案面板层叠——象征 XXE 注入通过实体定义外带文件与发起 SSRF
安全研究

XXE 学习之路:Step by Step

对 XML 外部实体注入(XXE)从 DTD 基础、实体声明到有回显/无回显利用进行系统梳理,覆盖 file/http/php 协议、参数实体外带数据通道与 XML Schema/schemaLocation/XInclude/XSLT 等拓展攻击面,并补充 libxml2 版本演进、PHP 8 默认禁用、OWASP Top 10 2021 合并到 Security Misconfiguration 等现代防护变化。

2017-12-07 4 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与安全边界裂缝,象征 DuomiCms 全局 SQL 过滤规则被 payload 穿透
安全研究

代码审计:多米 DuomiCms 全局过滤规则绕过

对 DuomiCms 前台 cardpwd 参数的代码审计,从 CNVD-2017-22079 的任意充值漏洞切入,逐步拆解 mypay.php 正则过滤与 80sec CheckSql 全局防护,利用「完整 SQL 检查」中单引号包裹内容被替换为 $s$ 的机制,构造双引号/反引号转义的单引号错位 payload,绕过全局 SQL 检测实现 extractvalue 报错注入。

2017-11-21 2 分钟 #Web安全
深色档案风格封面,铜橙色断裂链条与破碎数据界面层,象征从 CLIENT-IP 注入到存储型 XSS、CSRF 落地 shell 的链式攻击
安全研究

APPCMS 代码审计:SQL 注入、XSS、CSRF 与 GetShell

复盘 APPCMS comment.php 基于 CLIENT-IP 头伪造的 insert 注入审计全过程,从漏洞定位到读取后台凭据与安全码,再链式结合存储型 XSS 窃取管理员会话、CSRF 落地 webshell,并补充现代防护视角下的纠错与启示。

2017-11-17 4 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与不完整拼图,象征 PHP 反序列化 POP CHAIN 的对象属性注入流与魔术方法调用序列
安全研究

初探反序列化与 POP CHAIN

PHP 反序列化漏洞是 Web 安全的经典话题。本文从 __destruct 魔术方法的基础利用出发,逐步过渡到跨类跟踪数据流的 POP CHAIN 构造,并补充 phar 反序列化、PHP 8 序列化接口变化与现代框架 gadget chain 等现代发展。这是 2017 年入门文章的修订版。

2017-11-14 4 分钟 #Web安全
近黑深绿蓝背景上的铜橙色协议注入流穿透断裂的安全边界,锁孔透光与半透明面板叠加,象征 PHP 文件包含漏洞与伪协议滥用
安全研究

文件包含与伪协议小总结(一)

系统梳理 PHP 文件包含漏洞与常见伪协议(file://、php://filter、php://input、zip://、bzip2://、zlib://、data://)在 allow_url_fopen 与 allow_url_include 不同组合下的可用性,补充 PHP 5.3.4 截断修复与现代 PHP 7+/8.x 加固建议。

2017-09-21 3 分钟 #Web安全
近黑深绿蓝背景上,铜橙色的断裂链条与数据库锁孔透出微光,注入查询穿透数据库边界层——象征 Oracle SQL 注入与数据库安全研究
安全研究

Oracle SQL 注入方式小总结

整理 Oracle 数据库 SQL 注入的常用方式,覆盖 UNION、报错、带外通信、布尔盲注与时间盲注五类。结合 Oracle 与 MySQL 的差异(dual 虚表、强类型匹配、数据字典视图),补充 11g R2 后 ACL 对网络包函数的限制与现代防御建议,方便快速测试与漏洞挖掘。

2017-08-31 4 分钟 #Web安全
近黑深绿蓝背景上的铜橙色断裂链条与代码缝隙,象征 MySQL 盲注中 hex() 二次编码绕过过滤的利用链与字符集比较机制
安全研究

一道 CTF 题引发的思考:MySQL 的几个特性

从一道盲注 CTF 题出发,梳理 MySQL 四个容易被忽略的特性:字符串比较大小写不敏感、数字字符串与数字相等、hex() 返回字符串、char() 返回 BINARY 字符串。结合宽字节注入与 hex() 二次编码绕过过滤实现大小写敏感盲注,附 Python 3 自动化脚本。

2017-05-19 4 分钟 #Web安全