07 2020 档案

摘要:实验网站:https://portswigger.net/web-security/xxe XXE学习看一参考下面这篇文章,讲得很全: https://xz.aliyun.com/t/3357#toc-8 Lab: Exploiting XXE using external entities to 阅读全文
posted @ 2020-07-20 16:39 yokan 阅读(932) 评论(0) 推荐(0) 编辑
摘要:IIS IIS是Internet Information Services的缩写,意为互联网信息服务,是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。 IIS目前只适用于Windows系统,不适用于其他操作系统。 解析漏洞 IIS 6.X 基于文件名 该版本 默认会将 阅读全文
posted @ 2020-07-09 23:18 yokan 阅读(8143) 评论(0) 推荐(2) 编辑
摘要:环境:https://www.ctfhub.com/#/challenge 打开题目可以看到源码: 阅读源码发现过滤掉了f l a g . p h / ; " ' ` | [ ] _ =这些字符,并且还有一些黑名单函数。这让我联想到了P神的一篇文章无数字、字母构造webshell (https:// 阅读全文
posted @ 2020-07-06 22:38 yokan 阅读(1191) 评论(0) 推荐(0) 编辑
摘要:Round 1 代码如下: <?php if(!preg_match('/[a-z0-9]/is',$_GET['shell'])) { eval($_GET['shell']); } 思路 将非字母、数字的字符经过各种变换,最后能构造出a-z中任意一个字符。然后再利用PHP允许动态函数执行的特点, 阅读全文
posted @ 2020-07-06 22:22 yokan 阅读(886) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示