稀土掘金 稀土掘金
    • 首页
    • AI Coding NEW
    • 沸点
    • 课程
    • 直播
    • 活动
    • AI刷题
    • APP
      插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
    • vip
      会员
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
安全
订阅
avatar
GKleong
更多收藏集

微信扫码分享

微信
新浪微博
QQ

3篇文章 · 0订阅
  • Gogs 远程命令执行漏洞分析
    通过伪造session信息登录管理员账号,登录管理员账号后配合管理员权限才有的Git Hook功能实现RCE。 代码中通过 ContainsAny() 函数过滤了 ./ 字符,如果存在两个字符中的任意字符则ban掉当前请求,否则继续向下执行。 这里我们通过上级路径的方式进行读取…
    • 黑夜BUG多
    • 6年前
    • 1.1k
    • 4
    • 评论
    安全 服务器
  • 短网址安全浅谈
    何谓短网址(Short URL)?顾名思义,就是形式上比较短的网址,当前主要是借助短网址来替代原先冗长的网址,方便传输和分享。短网址服务也就是将长网址转换为短网址的服务,这种服务在方便了广大网民的同时也带来了一定的安全风险。 Tencent Blade Team专门对短网址的安…
    • 长城墙墙城长
    • 6年前
    • 1.1k
    • 20
    • 评论
    安全 HTTP 服务器
  • 简单的 web 安全 checklist
    本文根据以往 nodejs web 服务开发过程中踩过的坑,以及腾讯安全平台部的漏洞修复指引总结而来,列出了 nodejs web 服务开发过程中比较常见的一些安全问题,在此记录一下供以后检查问题时参考。
    • 腾讯云开发者
    • 8年前
    • 1.2k
    • 50
    • 评论
    Node.js 安全 HTTP