精心整理的深度漏洞分析文章合集,涵盖软件生态系统中真实发生的安全事件。每个条目均包含完整的技术分析、概念验证(PoC)、IOC 清单和修复指南。
目的: 教育参考与作品集。所有 PoC 代码仅用于检测与研究。
| # | 漏洞 | 类型 | 严重程度 | 日期 | 状态 |
|---|---|---|---|---|---|
| 005 | MOVEIT Transfer 漏洞 (CVE-2023-34362) | 零日 SQL 注入 | 🔴 严重 | 2023 年 5 月 31 日 | 🚧 进行中 |
每个条目均遵循一致的格式:
moveit-transfer-cve-2023-34362/
├── README.md # Project overview
├── analysis.md # Full writeup
├── references.md # Cited sources
└── poc/ # Detection & PoC scripts
│
├── scan_moveit_iocs.ps1
│
├── reconstruct_timeline.py
│
└── sqli_param_demo.py
分析文档涵盖以下内容:
由 @horrister 维护