最近因为二期公开课原因开始复习PHP代码审计,搞了几套源码由简到难审审,水水文章 这套系统是做课件的时候搜到的漏洞案例,自己审审结果有新发现文章目录 项目介绍环境搭建代码审计 系统架构分析 ...
记一次国护期间如窜稀般通畅的溯源经历
前言最近在HVV,昨晚在值班的时候,突然通知要拉练,本来挺紧绷的,但是前半夜基本没啥告警,人快要睡着了,突然一条weblogic的反序列化告警弹到了我脸上,就有了今天这篇文章,信息如下 在请求载荷中发...
JAVA代审-JFinalCMSV5.0.0sql注入分析
由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,会立即删除并致歉。...
攻防世界-MISC-新手练习区-stegano
题目 菜狗收到了图后很开心,玩起了pdf 提交格式为flag{xxx},解密字符需小写 解题 附件是一个pdf,然后我们在浏览器中打开里面提示了 NOFLAGHERE (信它都有鬼),说明flag就在...