Leak private title post via xmlrpc in wordpress

Tấn công vét cạn tiêu đề bài đăng riêng tư trên wordpress thông qua xmlrpc.

Notes when learning codeql

Ghi chú khi tìm hiểu codeql, không phải một bài viết hoàn chỉnh nên không thống nhất về bố cục :3

Regular Expression Denial of Service Attack

Something about Regular expression DoS.

More than SSRF with CVE-2021-27905

Something about CVE-2021-27905

LIFECYCLE of XSTREAM

Something about XSTREAM lib

LIFECYCLE of FASTJSON

Something about FastJson lib

LEARN XXE JAVA

Something about XXE java

CVE-2021-29447_XXE ON WORDPRESS VIA ID3 LIB

Cách đây không lâu, CVE-2021-29447 được công khai thông qua báo cáo của @sonarsource trên hackerone. CVE-2021-29447 được gán cho lỗi XXE xảy ra thông qua thư viện ID3 của wordpress. Thư viện không an toàn khi chỉ bật tính năng ngăn chặn tải các thực thể XML entities với phiên bản php 8.0 trở xuống.Đối với phiên bản trên 8. thì vẫn cho phép tải các thực thể xml.

CVE-2021-25646_CODE EXECUTION ON APACHE DRUID

Bài phân tích trình bày chi tiết lỗi thực thi mã trên ứng dụng APACHE DRUID.