信安之路会员专属知识库
致力于帮助十万信息安全从业者在信安之路上越走越远,分享知识、构建属于自己的技术体系
8998
文档总数
22
文集总数
1686
注册用户数
登录后可使用搜索功能
立即登录最新更新
近期更新的 30 篇文章四、反序列化漏洞
通过反序列化特性进行代码执行
001 /api.php?s=article/datalist - 未知
```
POST /api.php?s=article/datalist HTTP/1.1
X-F……
三、回显注入
直接查询语句回显数据
0x02 安全学习成长平台
平台地址:
> https://www.xazlsec.com/xazl/dashboard/
……
004 /?qfunc=sync - 已收录
node js 执行命令的案例,漏洞编号: CVE-2026-27971
```
POST ……
023 /api/base/get_login_info
```
POST /api/base/get_login_info HTTP/1.1
X-For……
006 /service/rest/v1/security/anonymous
nexus 权限绕过开启匿名访问
```
PUT /service/rest/v1/securit……
022 /v1/selfsubjectaccessreviews - 未收录
检查 k8s 接口是否未授权
```
POST /apis/authorization.k8s.i……
021 /api/graphql - 未收录
graphql 接口未授权探测
```
POST /api/graphql HTTP/1.1
X……
005 /user/send_email - 未知
多个密码重置接口
```
POST /chat/api/user/send_email HTTP/……