目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 关键漏洞信息 #### 漏洞类型 - 任意文件上传漏洞 #### 漏洞位置 - `/admin/users_photo.php` #### 前提条件 - 需要管理员权限 #### 漏洞描述 - 在设置系统时,需要将网站权限设置为777,否则无法上传文件。 - 代码中未对敏感文件(如PHP文件)进行过滤,允许攻击者上传木马文件。 #### 代码示例 ```php if(isset($_POS…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。