logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Linux提权

Linux 内核是操作系统的核心,负责管理硬件资源、进程调度、内存管理等。由于 Linux 内核是开源项目,拥有近百万次 commit、超过 5000 名开发者,代码修改频繁,难免存在漏洞。内核漏洞提权的原理:利用 Linux 内核中存在的安全漏洞,执行具有高权限的任意代码,从而将普通用户权限提升至 root。SUID是 Linux 中的一种特殊权限位。当一个可执行文件设置了 SUID 位时,任何

#linux#服务器#安全
CVE-2025-55182 (React2Shell) 漏洞分析与复现

CVE-2025-55182是 Next.js 15.x 的高危 RCE 漏洞(CVSS 9.8)。攻击者只需发送一个精心构造的+ HTTP POST 请求,即可在服务器上执行任意系统命令。

文章图片
#node.js#安全
SQL预编译学习笔记

本文摘要: Git相关操作包括查看提交历史(git log)、切换HEAD指针(git checkout)等。JWT由Header、Payload、Signature三部分组成,用于身份验证。Jumpserver是开源堡垒机系统,提供集中管控、权限隔离和操作审计功能。SQL注入防护方面,讨论了预编译的两种实现方式:虚假预编译(自动转义引号)和真实预编译(参数化查询),指出order by等位置仍可

文章图片
#安全
到底了