logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

最新RCE漏洞CVE-2025-55182的复现与修复

摘要: CVE-2025-55182是ReactServerComponents中的高危预认证RCE漏洞,允许攻击者通过构造恶意请求直接或间接执行代码。漏洞利用方式包括:1)调用危险模块(如vm/child_process)直接执行命令;2)通过fs模块写入恶意文件间接执行;3)操纵原型链获取Function构造函数。PoC项目提供了多种利用脚本(如直接RCE、间接文件写入等),验证步骤包括环境搭

#网络安全
聊一聊CSRF:从原理到实战,再到防御

本文详细解析了CSRF(跨站请求伪造)攻击的原理、与XSS的区别及实战案例。CSRF利用用户登录状态,诱骗其点击恶意链接执行非本意操作,而XSS则通过注入脚本窃取Cookie或篡改页面。文章通过Pikachu靶场演示了GET/POST型CSRF的攻击过程,并列举了个人信息篡改、财产损失等危害。防御措施包括Token验证、Referer检查、验证码等。核心思路是验证请求来源和添加随机验证信息,确保请

#csrf#前端
到底了