Tag: 漏洞挖掘
All the articles with the tag "漏洞挖掘".
CMS 与框架漏洞版图:WordPress、ThinkPHP、织梦与十年老洞的现实
框架漏洞课笔记:WordPress 安装时防自动升级保环境稳定的技巧、CVE-2018-7600 这类十年老洞的实战概率、ThinkPHP/Laravel/Yii 的生态对比、织梦 CMS 的没落,以及'打常见框架还是打最新 CVE'的优先级判断。
我的第一个漏洞:一条短信平台密钥的发现与提交
记录我在 EDUSRC 第一个审核通过的漏洞:从接口审计发现短信平台凭据泄露,到无害验证、提交、通过的完整心路。已脱敏。