会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
上一页
1
2
3
4
5
6
···
13
下一页
2018年12月3日
Discuz x3.4前台SSRF
摘要: 补丁: https://gitee.com/ComsenzDiscuz/DiscuzX/commit/41eb5bb0a3a716f84b0ce4e4feb41e6f25a980a3 可跨协议打 缺点: 由于payload构造中有第二次跳转,所以要求对方服务器的127.0.0.1:80也是dz PH
阅读全文
posted @ 2018-12-03 10:56 l3m0n
阅读(4277)
评论(0)
推荐(0)
2018年11月29日
从picklecode中学习python反序列化
摘要: python真是so hard 题目链接: https://code breaking.com/puzzle/8/ SSTI 这里面是存在模板注入的,以前从 "P师傅博客学习" 思路就是: 找到Django默认应用admin的model,再通过这个model获取settings对象,进而获取数据库账
阅读全文
posted @ 2018-11-29 22:01 l3m0n
阅读(1162)
评论(0)
推荐(1)
2018年11月26日
code-breaking - lumenserial
摘要: 赛题地址: https://code-breaking.com/puzzle/7/ 源码下载 这题极其头疼的就是环境为 php 7.2.12、并且禁用了这些函数 system,shell_exec,passthru,exec,popen,proc_open,pcntl_exec,mail,apach
阅读全文
posted @ 2018-11-26 12:04 l3m0n
阅读(948)
评论(0)
推荐(1)
2018年11月25日
code-breaking writeup
摘要: 感谢P师傅做的题目,https://code-breaking.com/ easy - function 环境: php 7.2.12、apache 2.4.25 <?php $action = $_GET['action'] ?? ''; $arg = $_GET['arg'] ?? ''; if
阅读全文
posted @ 2018-11-25 22:17 l3m0n
阅读(2345)
评论(5)
推荐(0)
2018年11月21日
超赞网络资源总结
摘要: 挺多不错的东西,点点散散记到笔记就不知道跑哪去了。 代码审计 1、全面总结 http://find sec bugs.github.io/bugs.htm 2、python安全 https://github.com/bit4woo/python_sec 内网渗透 1、内网渗透攻防总结 https:/
阅读全文
posted @ 2018-11-21 14:39 l3m0n
阅读(1910)
评论(0)
推荐(0)
2018年10月8日
bug bounty writeup - xss in url path
摘要: 漏洞点: http://lemon.i/test/xss/13.php/i_am_xss_point/i_am_xss_point/ Demo Code: 1、404头的问题 如果404响应返回内容小于512字节,则使用IE自带的404页面 所以添加多个字符即可显示出来内容 2、url path问题
阅读全文
posted @ 2018-10-08 22:13 l3m0n
阅读(524)
评论(0)
推荐(0)
2018年10月5日
Windows Pwn - stack overflow
摘要: 测试环境: windows xp 测试代码: ESP总是指向系统栈,并且不会被溢出的数据破坏,函数返回时,ESP所指的位置是所覆盖的返回地址的下一个位置,其中 处是返回地址, 是`esp jmp esp` 流程: 1、覆盖返回地址指令为: 2、将shellcode放到返回地址后,返回地址前可用任意填
阅读全文
posted @ 2018-10-05 16:58 l3m0n
阅读(1755)
评论(0)
推荐(0)
2018年9月21日
点击劫持防御方案
摘要: 从 "Clickjacking攻防文中" 学习到了很多,但是在业务上解决遇到一点问题。 lemon.i还会使用到lemon.v来实现一些功能,如何在主流浏览器(Firefox、Chrome、Ie、Safari)上达到防御效果? 防御 js防御 frame bust: 具有局限性,对于业务有其他调用是
阅读全文
posted @ 2018-09-21 16:43 l3m0n
阅读(2746)
评论(0)
推荐(0)
2018年9月7日
drupal7 cve-2018-7600任意代码执行利用
摘要: Author: l3m0n@0Kee 对于cve-2018-7600的利用,比较出名的应该是Drupalgeddon2,其中对7的利用是使用了passthru函数执行命令,但是有一个问题便是,你会发现除了能执行命令,好像做不了其他的。下面将剖析这个问题,另外如果disable_functions下将
阅读全文
posted @ 2018-09-07 23:12 l3m0n
阅读(2263)
评论(0)
推荐(1)
2018年8月30日
网鼎杯第四场Some Web Writeup
摘要: comment出的还可以,里面有很多小细节的坑,学习一下。HCoin就比较难受,对此类型题目无思路。 NoWafUpload 这个题目是我以前出在 "SCTF2018" 上面的简版,不过被一些地方坑了一下。 当时一直在用 然后进入管道,然后再用linux的md5命令 这个时候会多出一个 ,导致一直算
阅读全文
posted @ 2018-08-30 12:06 l3m0n
阅读(4468)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
13
下一页
公告