红队攻防渗透实战
1. 框架安全
常见语言开发框架:
- PHP:Thinkphp Laravel YII CodeIgniter CakePHP Zend等
- JAVA:Spring MyBatis Hibernate Struts2 Springboot等
- Python:Django Flask Bottle Turbobars Tornado Web2py等
- Javascript:Vue.js Node.js Bootstrap JQuery Angular等
1.1 PHP-框架安全-Thinkphp&Laravel
1.1.1 Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)。
1.1.1.1 CVE-2021-3129 RCE
Laravel <= 8.4.2
https://github.com/z