ThinkPHP 漏洞链全景:从 5.0/5.1 RCE 到 input 变量覆盖的完整利用
ThinkPHP 5.0/5.1 版本历史上多次出现高危 RCE,涵盖 _method 参数触发 request 调用链、input 变量覆盖、filter 参数调用函数、Request::instance()->input() 注入、index.php?s= 路由模式绕过等攻击面。本文梳理从 TP5 到 TP6 的核心漏洞成因、影响版本、实战 PoC 和修复加固方案。
阅读全文 →ThinkPHP 5.0/5.1 版本历史上多次出现高危 RCE,涵盖 _method 参数触发 request 调用链、input 变量覆盖、filter 参数调用函数、Request::instance()->input() 注入、index.php?s= 路由模式绕过等攻击面。本文梳理从 TP5 到 TP6 的核心漏洞成因、影响版本、实战 PoC 和修复加固方案。
阅读全文 →Node.js 生态的安全隐患集中在:npm 依赖供应链攻击、原型污染、NoSQL 注入、JWT 密钥硬编码、CORS 配置错误、路径遍历、eval 使用等。本文给出 Express 项目安全加固 checklist,包含可直接复制的 helmet/rate-limit/cors 配置、原型污染 PoC、npm 供应链防护、以及 OWASP Top 10 映射。
阅读全文 →Flask + Jinja2 组合是 Python Web 开发的标准栈,但 Jinja2 的模板语法一旦被开发者误用(把用户输入当作模板渲染),就会酿成 Server-Side Template Injection。本文详解 SSTI 底层原理、基础/高级 Payload、沙箱逃逸手法、WAF 绕过、以及 Flask/Jinja2 代码层修复方案。
阅读全文 →Ruby on Rails 历史上的高危漏洞集中在 Mass Assignment、Asset Pipeline 反序列化、Active Record SQL 注入、CVE-2020-8164 Action View 双重序列化、CVE-2022-32224 Web Console 路径穿越等。本文梳理 Rails 安全模型的设计亮点与漏洞根源,给出实战 PoC 和安全升级路线图。
阅读全文 →Web 服务器是攻击链最前面的堡垒,但错误配置比漏洞本身更常见。本文给出 Nginx、Apache httpd、Tomcat 三个主流服务器的生产安全配置模板,覆盖:版本隐藏、TLS 1.3 强加密、安全响应头、目录遍历禁用、隐藏文件拦截、代理安全、CORS 正确配置、以及 WAF 规则注入点。
阅读全文 →