The Kit That Wants It All: Scam Mimics PayPal’s Known Security Measures The Akamai Blog 3 years 6 months ago Identity theft affects millions of people every year. See this piece on a scam purporting to be PayPal in an effort to gain total identity theft. Larry Cashdollar & Aline Eliovich
CVE-2022-34265 Django Extract & Trunc SQL注入漏洞 且听安全 3 years 6 months ago Django 数据库函数 Trunc 和 Extract 主要用于进行日期操作,如果将未过滤的数据传递给 kind 或 lookup_name 时,将会产生 SQL 注入漏洞 CVE-2022-34265。
CVE-2022-34265 Django Extract & Trunc SQL注入漏洞 且听安全 3 years 6 months ago Django 数据库函数 Trunc 和 Extract 主要用于进行日期操作,如果将未过滤的数据传递给 kind 或 lookup_name 时,将会产生 SQL 注入漏洞 CVE-2022-34265。
2022 CIS夏日版 Hack Inn 3 years 6 months ago 本次CIS网络安全创新大会夏日版首次采用全线上直播模式举行,在CIS网络安全创新大会夏日版官网、FreeBuf视频号、安全419视频号等渠道播出。实网对抗入侵模拟攻击演练平台建设企业网络安全精细... Hack Inn
构建jsp webshell的一个小trick 白帽酱の博客 3 years 6 months ago jsp中可以使用el表达式所以我们可以使用和el表达式注入一样的方法构造webshell 可以避免出现 <%符号 ${Runtime.getRuntime().exec(param.a)} 白帽酱