03 2021 档案
发表于 2021-03-24 15:52阅读:71评论:0推荐:0
摘要:###攻防世界web进阶篇——反序列化 #打开题目 ###回显为PHP代码, #审计代码 ###结合题目Unserialize,所以考虑序列化漏洞 ###代码如下 ?php class Demo { private $file = 'index.php'; public function __con
阅读全文 »
发表于 2021-03-23 14:51阅读:67评论:0推荐:0
摘要:###攻防世界web进阶篇——unserialize3 #打开题目 回显为一串PHP代码,并且发现结尾提示了一个code参数 class xctf{ public $flag = '111'; public function __wakeup(){ exit('bad requests'); } ?
阅读全文 »
公告
搜索
随笔分类 (162)
阅读排行榜
- 1. CNVD 原创漏洞证书(3907)
- 2. 浅谈最近闹得火热的Log4j RCE漏洞(3239)
- 3. CTF中常见RCE命令执行绕过技巧(2741)
- 4. 分享开源项目--wifi爆破脚本(Python)(2614)
- 5. Ueditor 1.4.3 服务器请求伪造分析(2506)
- 6. 记一次360众测靶场考核(2390)
- 7. Springboot未授权访问(2369)
- 8. SSH、加密算法(2153)
- 9. Docker搭建Vulhub遇见的问题及解决方案(1829)
- 10. Swagger接口泄露(脱敏获取密码)(1803)
- 11. Supershell远控部署(1753)
- 12. CTFSHOW-SSRF篇(993)
- 13. Spring泄露(转载)(961)
- 14. 一个有意思的双层内网渗透实验(830)
- 15. Cobalt Strike特征隐藏和流量加密(805)
- 16. go环境安装与fscan编译(787)
- 17. 子域名接管漏洞(784)
- 18. Sqlmap流量分析(osshell)、UA头隐藏(780)
- 19. ARL灯塔--计划任务(Cron表达式)(749)
- 20. fofaviewer+python批量扫描弱口令(718)
最新评论
- 1. Re:一个有意思的双层内网渗透实验
这个靶场的名字叫什么哇
- --EDISONlili
- 2. Re:CTFSHOW-SSRF篇
- --xus11
- 3. Re:记一次双层内网渗透实验
这个实验太长了,太麻烦了作者了
- --不负春光不负卿
- 4. Re:Swagger接口泄露(脱敏获取密码)
大佬,swagger 页面如何脱敏
- --皂河
- 5. Re:CTF中常见RCE命令执行绕过技巧
2333
- --TinKode