会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
37
38
39
40
41
42
43
44
45
···
59
下一页
2021年11月16日
一篇文章弄懂mysql8新特性注入
摘要: 本文为合天网安实验室原创,转载请注明出处! 前言 最近打比赛的时候遇到了mysql8的知识点,这里就从环境搭建开始到注入一起一步步慢慢学习。 环境搭建 我这里是用docker在服务器上拉的,然后用navicat来看的 下载 docker pull mysql:8.0.21 docker run
阅读全文
posted @ 2021-11-16 14:12 蚁景网安实验室
阅读(602)
评论(0)
推荐(0)
2021年11月11日
从一个信息泄露获取多本cnvd证书的过程
摘要: 前言 个人在无事的时候喜欢逛cnvd官网,查看最近出的一些漏洞,以及去尝试挖掘,在此过程中让自己的能力提升,运气好的情况下说不定还能获取证书(小小的想法,嘿嘿)。 寻找目标? 又和往常一样,继续逛cnvd官网。 这里提示说一下,这边我主要选择一个是web应用漏洞列表,因为比较好挖,而且适合我这样的小
阅读全文
posted @ 2021-11-11 10:05 蚁景网安实验室
阅读(427)
评论(0)
推荐(0)
2021年11月5日
巧用进程隐藏进行权限维持
摘要: 基础知识 进程(Process)是计算机中的程序关于某数据集合上的一次运行活动,是系统进行资源分配和调度的基本单位,是操作系统结构的基础。在早期面向进程设计的计算机结构中,进程是程序的基本执行实体;在当代面向线程设计的计算机结构中,进程是线程的容器。程序是指令、数据及其组织形式的描述,进程是程序的实
阅读全文
posted @ 2021-11-05 14:53 蚁景网安实验室
阅读(234)
评论(0)
推荐(0)
2021年11月4日
以太坊智能合约安全入门
摘要: Ethernaut记录 Fallback 题目描述 Look carefully at the contract's code below. You will beat this level if you claim ownership of the contract you reduce its
阅读全文
posted @ 2021-11-04 16:02 蚁景网安实验室
阅读(801)
评论(0)
推荐(0)
2021年11月3日
从一道CTF题到HTTP请求走私攻击
摘要: 前言 最近在复盘之前做过的CTF题时,发现有一道比较有趣。是用的PHP 字符串解析特性Bypass的思路,但这道题远不止于此,还有另一种解法,HTTP请求走私攻击。 RoarCTF 2019 Easy Calc 先看下源码: <?php error_reporting(0); if(!isset(
阅读全文
posted @ 2021-11-03 10:34 蚁景网安实验室
阅读(243)
评论(0)
推荐(0)
2021年11月2日
记一道2021浙江省赛的Web题
摘要: 前景 刚刚结束的浙江省网络安全大赛,其中Web类的第二题考察了POP链以及原生类的利用,在比赛期间只构造了POP链、得到flag的文件名,但是并没有利用原生类将flag文件完整读出来。这篇文章将会把这个题涉及到的知识点复现一遍,并且给出这个题详细的WP。 原生类 报错类 Error 在PHP7版本中
阅读全文
posted @ 2021-11-02 11:15 蚁景网安实验室
阅读(248)
评论(0)
推荐(0)
2021年10月27日
第四届“强网”拟态防御国际精英挑战赛_wp
摘要: 本文为合天网安实验室原创,转载请注明注明出处! Re 1、fastjs 提取字节码 /* File generated automatically by the QuickJS compiler. */ #include "quickjs-libc.h" const uint32_t qjs
阅读全文
posted @ 2021-10-27 17:18 蚁景网安实验室
阅读(235)
评论(0)
推荐(0)
2021年10月26日
云函数(变相代理池)的三种常见利用
摘要: 前言 之前学到一些云函数的利用,感觉很有趣,于是借此篇来总结一下三种对云函数的简单利用方式。 云函数 云函数(Serverless Cloud Function,SCF)是腾讯云为企业和开发者们提供的无服务器执行环境,帮助您在无需购买和管理服务器的情况下运行代码。您只需使用平台支持的语言编写核心代码
阅读全文
posted @ 2021-10-26 14:20 蚁景网安实验室
阅读(581)
评论(0)
推荐(0)
2021年10月9日
autoload魔术方法的妙用
摘要: 前言: __autoload魔术方法从PHP7.2.0开始被废弃,并且在PHP8.0.0以上的版本完全废除。取而代之的则是spl_autoload_register,但是本文还是研究__autoload。 什么是autoload魔术方法? 首先还是从官方手册中下手,了解autoload函数 由此可见
阅读全文
posted @ 2021-10-09 13:11 蚁景网安实验室
阅读(104)
评论(0)
推荐(0)
2021年10月8日
kerberos委派详解
摘要: 委派 域委派是指,将域内用户的权限委派给服务账号,使得服务账号能以用户权限开展域内活动。 服务账号(Service Account),域内用户的一种类型,服务器运行服务时所用的账号,将服务运行起来并加入域。例如MSSQL Server在安装时, 会在域内自动注册服务账号'SqlServiceAcco
阅读全文
posted @ 2021-10-08 16:38 蚁景网安实验室
阅读(387)
评论(0)
推荐(0)
上一页
1
···
37
38
39
40
41
42
43
44
45
···
59
下一页
公告