漏洞通报:MongoDB 严重安全漏洞 (CVE-2025-14847)一个编号为 CV ...
### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职 ...
>追风赶月莫停留,平芜尽处是春山 ### 自我介绍我是河图,香港墨 ...
# 前言ClassLoader 作为 JAVA 安全研究基础又核心的部分, 本篇文 ...
之前有个表哥(@lostwolf)说要让分享一下免杀技术,这不我发来了 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.






评论42次
不解析,最多SSRF,可以读配置文件,看运气也可以拿shell
ssrf目测是file_get_contents函数导致的
这个是远程curl吧,看文件名yc.php
额 用curl请求远程 ssrf