0x00 前言前几天打了个两天一夜的强网杯比赛,整个人都快要起飞了。趁着闲暇之余,总结和复现一下部分题。0x01 强网先锋:主动考点:命令执行+绕过黑名单题目源码:<?php highlight...
REGEXP注入与LIKE注入简单学习
首发于先知社区0x00 前言之前已经学过SQL盲注了,也见过盲注中REGEXP注入,但没详细了解过。正好这次BJD遇到了这个,简单总结,并把题目复现一下。0x01 REGEXP注入分析注入原理REGE...
PHP代码审计之Pbootcms代码审计
MVC的探索目录结构 123456789101112131415161718PbootCMS-V1.2.1├─ apps 应用程序│ ├─ admin 后台模块│ ├─ api api模块│ ├─ c...
pikachu靶场部分通关手册(持续更新中)
最近发现,之前学的各种东西已经比较生疏了,所以重新来通关一个靶场来回忆一下 暴力破解基于表单的暴力破解 看到这个,再看到题目名字,直接使用burp中的爆破功能,我们抓取他登陆的包 然后导入我们的字典,...
渗透测试|FRP二次修改版[免配置,加密传参,开启tls传输,可多开客户端]
韬光养晦,静待时机 来自:一言 修改功能 1.将配置参数写入文件,不再使用配置文件 2.带参数启动,参数使用的是des加密~ 3.默认开启tls协议传输 4.基于时间戳命名客户端名字(可多开客户端)。...
Github渗透测试工具库-2021版
目录前言漏洞练习平台花式扫描器信息搜索工具WEBwindows域渗透工具FUZZ漏洞利用及攻击框架中间人攻击及钓鱼密码破解二进制及代码分析工具EXP编写框架及工具隐写各类安全资料各类CTF资源各类编程...
MYSQL另类利用方式
本文约4500字,阅读约需10分钟。安服仔实在是太难了。实战渗透中,除了常规的MYSQL注入、SSRF、日志写shell、提权外,我们还需要用一些冷门渗透方法来让客户眼前一亮。1利用LOAD DATA...
从两道0解题看Linux内核堆上msg_msg对象扩展利用
本文为看雪论坛精华文章看雪论坛作者ID:ScUpax0s在前些日子结束的 corCTF 2021 国际赛中,出现了两个有意思的0解Linux kernel题,赛后我的队友向我推荐了这两道题,我浏览了一...
历史上的 5 大数据泄露事件,你知道几个?
像数据泄露的代价高昂的安全事件源于各种原因,包括勒索软件攻击、物理盗窃、网络钓鱼活动以及木马活动等。许多数据泄露是由蓄意的网络犯罪行为造成的,但 Tessian 和斯坦福大学的一项研究发现,2020 ...
特别发布 | 第十三届信息安全漏洞分析与风险评估大会即将开幕
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786创新可控智联 · 共铸网络安全VARA大会新闻发言人中国信息安全测评中心总工程师 王军回顾VARA大会历史评述V...
第五空间-2021 部分WriteUp(晋级)
社企组前18 第五空间 本次比赛Web差一题AK,但是云安全/人工智能/数据安全/区块链/MOBILE均未解出,不过运气比较好,很多优秀团队都去了学生组,最后擦边晋级,只能说很幸运。线下赛将由HACH...
【漏洞通告】Openssh权限提升漏洞 CVE-2021-41617
漏洞名称 : Openssh权限提升漏洞 CVE-2021-41617组件名称 : Openssh影响范围 : 6.2≤Openssh<8.8漏洞类型 :...
26451