目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
## 漏洞关键信息总结 ### 漏洞概述 - **漏洞编号**:SEC-021 - **漏洞类型**:SSRF(服务端请求伪造) - **漏洞描述**:`web_url_read` 的 SSRF 防护(`assertUrlAllowed`)仅检查字面量 URL 主机名,未覆盖 DNS 解析后的私有地址。攻击者可通过 DNS 重绑定(DNS-rebinding)将公共主机名解析到私有/链路本地地址(…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。