普通视图

发现新文章,点击刷新页面。
昨天以前FreeBuf网络安全行业门户

实现另一个“编程语言” - 记第四届伏魔挑战赛恶意脚本免杀

2025年4月22日 22:38

介绍

伏魔挑战赛是阿里云举办的webshell和恶意脚本免杀比赛,选手需要编写webshell或反弹shell脚本等恶意脚本,绕过伏魔引擎的查杀。每一个不重复的样本都可以获得几百至一千的奖金。规则文档在这里

上一年因为身

WEB漏洞——越权

2025年3月27日 13:41

越权漏洞简介

越权,从字面意思理解,指的是超出了既定的权限或权力范围。在大多数的 WEB 应用程序中,都设置了权限划分与控制机制。然而,一旦权限控制功能在设计上存在缺陷,攻击者便有机可乘,他们能够利用这些漏洞,访问原本未经授权的功能或数据,这便是我们常说的越权漏洞。

当攻击者成功越权后,往往可以实施一系列操作,比如查看敏感信息,或者进行数据的增

❌
❌