Ryan_瑞恩
码龄6年
关注
提问 私信
  • 博客:8,546
    8,546
    总访问量
  • 3
    原创
  • 1,599,745
    排名
  • 5
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
  • 加入CSDN时间: 2018-11-30
博客简介:

Ryan的博客

查看详细资料
个人成就
  • 获得5次点赞
  • 内容获得4次评论
  • 获得12次收藏
  • 代码片获得850次分享
创作历程
  • 2篇
    2023年
  • 1篇
    2022年
成就勋章
兴趣领域 设置
  • 网络空间安全
    网络安全web安全网络攻击模型
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

phpstudy_小皮Web面板_RCE漏洞

最近爆出phpstudy 小皮面板存在RCE漏洞,通过分析和复现发现本质上是一个存储型的XSS漏洞导致的RCE。这是一个很简单的1click的RCE,通过系统登录用户名输入处的XSS配合系统后台自动添加计划任务来实现RCE。
原创
发布博客 2023.02.08 ·
577 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

sudo堆缓冲区溢出提权漏洞(CVE-2021-3156)

sudo堆缓冲区溢出提权漏洞(CVE-2021-3156)
原创
发布博客 2023.01.13 ·
2875 阅读 ·
2 点赞 ·
0 评论 ·
7 收藏

畅捷通T+任意文件上传(CNVD-2022-60632 )漏洞复现

2022年8月29日和8月30日,畅捷通公司紧急发布安全补丁修复了畅捷通T+软件任意文件上传漏洞。未经身份认证的攻击者利用该漏洞,通过绕过系统鉴权,在特定配置环境下实现任意文件的上传,从而执行任意代码,获得服务器控制权限。目前,已有用户被不法分子利用该漏洞进行勒索病毒攻击的情况出现。
原创
发布博客 2022.10.13 ·
5093 阅读 ·
1 点赞 ·
4 评论 ·
4 收藏