08 2019 档案

摘要:0x00:前言 这个漏洞爆出来之后本来一直打算挑时间去复现,后来一个朋友突然发来他们站点存在fastjson这个漏洞被白帽子发了报告。既然漏洞环境送上门来,我便打算直接下手试一试。在我的想象中当然是一发入魂回车shell(大雾),事实证明事情永远不会这么简单,我怀疑他们偷偷修复了这个漏洞因为我rmi 阅读全文
posted @ 2019-08-08 21:27 Escape-w 阅读(13633) 评论(4) 推荐(0) 编辑
摘要:0x00 前言: 这篇是去年组内分享的时候给小伙伴写的0基础快速审计tp3系列的文章,主要是对架构做个分析以及审计一些sql注入漏洞~ 现在想想打算放出来,过了一年了,可能里面有一些问题,望看到的大佬不吝指教 0x01 架构: 应用入口文件index.php: if(version_compare( 阅读全文
posted @ 2019-08-02 17:30 Escape-w 阅读(1024) 评论(2) 推荐(0) 编辑

点击右上角即可分享
微信分享提示