牧星 php 网站信息管理系统 0day,脚本漏洞,分析。 一个小程序在拿站是发现了这个程序,于是跨过去看了下源码。悲剧就发生了! admin/login.php 源码:
【0day】某许愿墙程序一句话插入漏洞
By:阿神 刚刚在看一个门户的时候扫了好久好久,最后发现一个许愿墙,然后挖源码。 又找了好久,最后找到源码下载后没有什么可利用到的。 最后锁定一个防注入数据库sqlin...
服务器入侵溯源小技巧整理
前记最近某司网站主页被篡改了,找师傅帮忙看看怎么回事,师傅没有空就交给我了……我自己这方面没有了解很多。事情结束后,又找师傅问了问关于溯源的技巧经验,于是就有了这篇小结。溯源的思路看对方的目的是什么,...
CTF线下AWD攻防模式的准备工作及起手式
我自己在服务器上搭了一个cms来模拟AWD场景。0X01 改ssh密码官方在给出服务器密码时,很有可能是默认的,需要赶快修改自己的密码并尝试能不能登陆别人的靶机,搞波事情嘿嘿嘿~0X02 dump源码...
git文件致源码泄露
前言:在一道ctf题的驱动下,我进行了对git和.git文件致源文件泄露的学习。一、任务一道ctf题目。二、确定题目考的点谷歌关键词:版本管理工具 github ctf由得到的结果猜测,可能考的点是....
授权渗透某游戏厂商
最近接了很多游戏厂商的活,大部分都是靠代码审计莽过去的,可见代码审计的重要性。先稍微收集了一下信息。主站:thinkphp3.2.3论坛:Discuz! X3.3均在同一服务器,同时该服务器80端口主...
【GoCN酷Go推荐】GJSON的使用
初心用最少的口水话把一个库,一个框架的用法讲清楚,这才是酷go最有价值的地方。丫的就是一社畜,哥老倌儿,你不要在我面前说源码,你把k8s全部读了,docker也读了,你就跑来问我懂不懂,我不要听,不要...
深度剖析malloc_consolidate
前言以往的堆题会结合off-by-null和unsortbin进行一系列的攻击利用。但是当只存在fastbin分配时则需要结合malloc_consolidate,因此从malloc_consolid...
Shellcode最新过某绒
前言今天闲来无事干,简单写了一个过某绒,下面分享给大家(源码链接放在最下面了)实现过程,将shellcode进行简单加密保存到文件中,之后从文件中获取内容解密并加载执行... &...
DedeCMS V5.7部分漏洞分析与复现
前言 织梦内容管理系统(DedeCMS)基于PHP+MySQL开发,功能专注于个人网站或中小型门户的构建 本篇文章主要记录分析DedeCMS v5.7 SP2出现的一些漏洞。 环境配置 环境:Wind...
报告,我已打入地方内部
事情是这样的,在某次省hw的时候,对目标进行打点的时候,发现ip下存在四个域名,在一个域名中发现了beifen.zip文件,而网址的功能是一个社区类型的网址。下载后打开,发现是程序的源码,sql文件都...
AFL之llvm mode部分源码分析
本文为看雪论坛优秀文章看雪论坛作者ID:ScUpax0s本篇文章是AFL源码阅读系列的最后一篇,在本篇之后就不会再专门大范围的聊AFL源码了,如果后续在实践过程中学习到了一些新的AFL使用/魔改技巧会...
39