09 2022 档案

摘要:Http Request-Smuggling不同服务器请求内容的标准不同,对同一段tcp内容,前后端服务器获取到的http请求内容会有一定差异,而这个差异就造成了HTTP请求走私。 阅读全文
posted @ 2022-09-26 13:49 SecIN社区 阅读(142) 评论(0) 推荐(0) 编辑
摘要:phar反序列化学习phar是一种类似于jar的打包文件,但是实际上是一种压缩文件,php5.3版本或以上都默认开启,可以将多个文件压缩成一个phar文件,phar不需要依赖unserialize函数就可以进行反序列化操作,使用phar伪协议读取文件会将文件中的meta-data数据进行一次反序列化操作。 阅读全文
posted @ 2022-09-22 17:05 SecIN社区 阅读(91) 评论(0) 推荐(0) 编辑
摘要:内网渗透一周目小结内网渗透提前是我们已经通过各种手段拿到内网中某一台可以通向外网的服务器或主机的权限,然后把此当作跳板,内网渗透的目的是拿到DC域控制器的权限,达到控制整个域环境。 阅读全文
posted @ 2022-09-05 14:31 SecIN社区 阅读(223) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示