Posts
All the articles I've posted.
React2Shell 漏洞五讲:从 Thenable 到 15 万美元的 WAF 绕过
React Server Components 远程代码执行(React2Shell)的系统笔记:JS 异步演进与 Thenable 概念、Next.js 为什么在 SCA 里隐形、RSC Flight 协议的 Chunk 解析流程、'混淆数据与业务逻辑'的漏洞本质,以及 unicode 编码与超大数据包的 WAF 绕过思路。
CMS 与框架漏洞版图:WordPress、ThinkPHP、织梦与十年老洞的现实
框架漏洞课笔记:WordPress 安装时防自动升级保环境稳定的技巧、CVE-2018-7600 这类十年老洞的实战概率、ThinkPHP/Laravel/Yii 的生态对比、织梦 CMS 的没落,以及'打常见框架还是打最新 CVE'的优先级判断。
SQL 注入没死:pgx 协议层消息溢出走私查询(CVE-2024-27304)
DEF CON 32《SQL Injection Isn't Dead》议题的落地复现:Go 的 pgx 驱动在 Parse/Bind 消息模式下,攻击者用 2^32 长度溢出让驱动把注入的完整 SQL 当作新协议消息解析——预编译防住了语法注入,防不住协议层走私。附三种利用脚本与靶场。
Java FreeMarker 模板注入:从内存模板遮蔽到积木报表 CVE-2023-4450
跟着课程复现 FreeMarker SSTI:视图名解析机制、StringTemplateLoader 内存模板遮蔽、?new/?api/Jython 三条利用面,再落到真实 CVE——积木报表 queryFieldBySql 未授权 RCE 的代码级分析与防御。