网络爬虫 - 蛋壳博客 - 网络安全博客

网络爬虫 - 蛋壳博客 - 网络安全博客 网络爬虫 - 蛋壳博客 - 网络安全博客

包含标签 网络爬虫 的所有文章

最新漏洞

网络爬虫暗藏杀机:在Scrapy中利用Telnet服务LPE

3

蛋壳 发布于 7-20

0×00前言网络抓取框架中使用最多的莫过于是scrapy,然而我们是否考虑过这个框架是否存在漏洞妮?5年前曾经在scrapy中爆出过XXE漏洞,然而这次我们发现的漏洞是一个LPE。通过该漏洞可以获得shell,本文中暴露的漏洞会产生影响scrapy低于1.5.2的版本。0×01环境搭建Kali系统Scrapy(v1.5.1)[https://gi...

阅读(95) 评论(0 )


sitemap