Loading

摘要: Vulhub-Thinkphp 前言 ThinkPHP是一款运用极广的PHP开发框架。其5.0.23以前的版本中,获取method的方法中没有正确处理方法名,导致攻击者可以调用Request类任意方法并构造利用链,从而导致远程代码执行漏洞。 正文-5.0.23 首先启用docker环境 root@n 阅读全文
posted @ 2021-08-26 18:14 nliuc 阅读(371) 评论(0) 推荐(0) 编辑
摘要: Cobaltstrike云函数隐匿 前言 Cobaltstrike隐匿技术,一直是我比较在意的一个点。之前研究过域前置技术,但是先做由于各大云服务器厂商的一些策略,实行起来逐渐困难。今天记录一下如何使用腾讯云进行云函数隐匿。 正文 首先创建一个云函数,创建方式选择自定义创建即可 然后进入函数,选择触 阅读全文
posted @ 2021-08-26 16:29 nliuc 阅读(1045) 评论(0) 推荐(0) 编辑