聊聊python中几个窃取windows凭据的trick 2026-7-23 11:44 | 274 | 0 | 开发,渗透测试,随笔与思考 1393 字 | 11 分钟 说起 Python 安全,大家聊得多的是反序列化、SSTI、沙箱逃逸。但标准库里有些看起来人畜无害的函数,在 Windows 上配合 UNC 路径就能直接偷走用户的 NTLM 凭据。这个攻击面几乎没人专门写过,但实战中很好用。 本文从 CPython 源码出发,分析 os.path.join 、os.makedirs 、open 、pathlib … 个人笔记研究成果
[0day]织梦DedeCMS 0click劫持导致的前台rce getshell 2026-1-25 19:42 | 692 | 0 | 代码审计,渗透测试 1976 字 | 13 分钟 漏洞点1 前台xss 2. 1.1. 入口点 功能模块: 会员中心 - 内容发布功能 具体文件: member/article_add.php 触发条件: 普通认证用户向该页面提交 dopost=save 的 POST 请求,发布新文章。 产生原因:POST发送的请求过滤不完整,大部分转义只存在前端,使用POST发包即可绕过 1.2. 漏洞点 核心… php代码审计研究成果