摘要: ref:http://blog.nsfocus.net/php-vulnerability-mining/ 【干货分享】PHP漏洞挖掘——进阶篇 王陶然 从常见的PHP风险点告诉你如何进行PHP漏洞挖掘,以及PHP渗透测试中的黑盒与白盒。你与PHP大师只有这一篇文章的差距! 文章目录 一. PHP漏 阅读全文
posted @ 2018-05-14 09:04 studyskill 阅读(820) 评论(0) 推荐(0) 编辑
摘要: ref:https://www.waitalone.cn/php-code-injection.html 通俗易懂,全面清晰。 0x1 前言 为了方便自己以后的翻阅和查找,最近正在整理一些所学的内容。个人觉得只有将知识系统化和模块化才能更加有效的吸收和学习。接下来就先开始整理关于 PHP 代码注入的 阅读全文
posted @ 2018-05-14 08:59 studyskill 阅读(244) 评论(0) 推荐(0) 编辑
摘要: ref:https://mp.weixin.qq.com/s?__biz=MzIzMzgxOTQ5NA==&mid=2247484200&idx=1&sn=8f3201f44e6374d65589d00d91f7148e readme:其实所有的反序列化漏洞都是因为在反序列化过程中,执行函数存在文件 阅读全文
posted @ 2018-05-14 08:52 studyskill 阅读(481) 评论(0) 推荐(0) 编辑
摘要: ref:https://thief.one/2017/06/20/1/ 浅谈XXE漏洞攻击与防御 发表于 2017-06-20 | 分类于 web安全 | 热度 3189 ℃ 你会挽着我的衣袖,我会把手揣进裤兜 之前在参加一场CTF竞赛中遇到了xxe漏洞,由于当时并没有研究过此漏洞,解题毫无头绪。为 阅读全文
posted @ 2018-05-14 08:45 studyskill 阅读(1007) 评论(0) 推荐(0) 编辑