
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Linux提权
Linux 内核是操作系统的核心,负责管理硬件资源、进程调度、内存管理等。由于 Linux 内核是开源项目,拥有近百万次 commit、超过 5000 名开发者,代码修改频繁,难免存在漏洞。内核漏洞提权的原理:利用 Linux 内核中存在的安全漏洞,执行具有高权限的任意代码,从而将普通用户权限提升至 root。SUID是 Linux 中的一种特殊权限位。当一个可执行文件设置了 SUID 位时,任何
CVE-2025-55182 (React2Shell) 漏洞分析与复现
CVE-2025-55182是 Next.js 15.x 的高危 RCE 漏洞(CVSS 9.8)。攻击者只需发送一个精心构造的+ HTTP POST 请求,即可在服务器上执行任意系统命令。

SQL预编译学习笔记
本文摘要: Git相关操作包括查看提交历史(git log)、切换HEAD指针(git checkout)等。JWT由Header、Payload、Signature三部分组成,用于身份验证。Jumpserver是开源堡垒机系统,提供集中管控、权限隔离和操作审计功能。SQL注入防护方面,讨论了预编译的两种实现方式:虚假预编译(自动转义引号)和真实预编译(参数化查询),指出order by等位置仍可

到底了







