非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

WordPress插件漏洞狩猎

摘要

三个周日下午挖出 14 个 CVE 的方法:通过 WordPress 官方 API 批量下载插件(近两年有更新的约 30GB),用 Semgrep PHP 规则集全量扫描并将结果入库以便检索,再逐一验证候选漏洞。
发布时间
收录时间

原文 ↗

相关内容

返回