近日,阿里云应急响应中心捕获到多起针对骑士CMS weixin插件远程代码执行漏洞的利用样本。漏洞描述骑士CMS是一套基于PHP+MYSQL的免费网站管理系统。近日,阿里云应急响应中心捕获到多起针对骑...
深入考察解释型语言背后隐藏的攻击面,Part 2(一)
在本系列关于解释型语言底层攻击面的第一篇文章中,我们了解到,即使在Javascript、Python和Perl等解释型语言的核心实现中,内存安全也不是无懈可击的。在本文中,我们将更加深入地探讨,在通过...
GO 编程模式系列(二):错误处理
原文作者:陈皓(左耳朵耗子)内容出处:https://coolshell.cn/articles/21128.html错误处理一直以一是编程必需要面对的问题,错误处理如果做的好的话,代码的稳定性会很好...
图形界面开发神器 —— Qt 5 入门实战
提到图形界面开发(GUI),很多人第一个想到的就是 —— Qt5Qt 诞生于 1995 年,是位不折不扣的“90 后”,虽然年轻,但却是全球最著名的 GUI 开发工具之一。它支撑着数百万设备...
Java反序列化协议解析 一
年前开始研究Java反序列化,一直没有研究Java反序列化文件的格式。最近闲来无事,研究一下java反序列化文件的格式。扯这么多的原因主要是达成两个目标尝试使用python读取java反序列化文件,并...
《代码审计》学习计划
0x00 前言虽然小黑现在还只是个脚本小子,但心里还是有一个黑客梦的。成为黑客的第一步就是要学会代码审计!上周从书柜里拿出了尘封已久的Seay著的《代码审计》一书,利用一周时间略读了一遍。根据书中内容...
那些FastJson漏洞不为人知的事情(开发角度)
前言在FastJson<=1.2.24漏洞公布时我还是一个开发,对于这个消息我震撼至极,那时的FastJson的热度可谓如日中天。但是,对FastJson漏洞复现过后突然心就被伤了,那些把Fas...
深度解密 PHP session 的攻击利用方式
本文首发于先知社区,点击原文链接可查看原文0x1PHP session 简介0x1.1基本概念 session 概念...
让你的 Shell 命令执行可视化和告警
Sampler是一个用于shell命令执行,可视化和告警的工具。其配置使用的是一个简单的YAML文件。1、为什么我需要它?你可以直接从终端对任意动态进程进行采样 – 观察数据库中的更改,监控MQ动态消...
记一次对ueditor的捡漏之旅
(已知目标ip为1.1.1.1)使用fofa看看有哪些web服务:我一般会习惯性的F12、刷新看看网站会加载哪些资源(总会出现一些奇妙的路径)如图:ueditor+jspSSRF目录遍历文件上传 =&...
使用 C++ 写壳
本文为看雪论精华文章看雪论坛作者ID:三一米田一、框架编写一个加壳器项目、一个动态链接库项目,将动态链接库的.text、.data、.rdata区段合并为一个区段。//1. 将 DLL 设置为 Rel...
【实例剖析】记一次通过代码审计完成的渗透
网安教育培养网络安全人才技术交流、学习咨询这是一次针对某高校的授权安全测试,只给了目标学校的名字,所有资产自行收集。信息收集无非老三样,百度、子域名、C端。通过百度,我们找到了目标学校的域名examp...
425