一、漏洞描述:上传文件的代码过滤不严,仅仅对content-type进行验证,所以造成了任意文件上传漏洞二、漏洞分析过程:定位到上传代码:/admin/upload.php这里获取表单提交的内容,然后...
lijiejie大佬的新轮子Swagger API Exploit
前言其实早就想开发个关于Swagger的相关轮子,没想到lijiejie大佬这几天就刚好造了一个。这是一个 Swagger REST API 信息泄露利用工具。主要功能有:遍历所有API接口,自动填充...
记某cms的漏洞挖掘之旅
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬任...
【2018年 网鼎杯CTF 第四场】部分题目WP
更多全球网络安全资讯尽在邑安全签到题comment爆破得到账号密码 zhangwei zhangwei666同时发现git 泄露 get 源代码。发现write_do.php 中很一个很有意思的地方然...
浅谈绕过CDN找网站真实ip
cdn真实ip 在前期信息收集的时候,得到网站真实ip是必不可少的。本文主要讲一下我个人了解到的一些手段。
我是如何入侵facebook的:第一部分
我阅读了一篇文章——[HTML到PDF转换器错误导致Facebook服务器中出现RCE。]在阅读了这篇文章之后,我对在庞大的Web应用程序中可以找到多少个漏洞有了一个很好的了解。所以我的目标是http...
渗透测试中URL跳转漏洞的利用
前言最近在一些厂商项目中开始接触到一些url任意重定向,虽然是低危,奖金较低,但是一旦找到突破点,几乎整个站的url跳转都可以bypass,一个厂商所有点的url跳转加起来奖金也比较可观,所以将自己挖...
漏洞发布|用友注入、天融信注入、sangfor命令执行
用友GRP-u8 注入: POST /Proxy HTTP/1.1 Accept: Accept: */* Content-Type: application/x-www-form-urlencode...
file_put_content和死亡·杂糅代码之缘
亲爱的,关注我吧9/1文章共计4652个词今天的内容有一些图,流量用户注意哦9月的第一天,和我一起阅读吧文章转载来源:先知社区https://xz.aliyun.com/t/8163如何优雅地写一篇文...
php源码分析 require_once 绕过不能重复包含文件的限制
更多全球网络安全资讯尽在邑安全简介众所周知,在php中,require_once在调用时php会检查该文件是否已经被包含过,如果是则不会再次包含,那么我们可以尝试绕过这个机制吗?不写入webshell...
ZwelL通用图片上传漏洞
和大牛在奶茶厅喝奶茶的时候意外发现的。直接贴源码https://raw.githubusercontent.com/hardwork537/code/master/uploadim...
S2-046漏洞调试及初步分析
0x00 漏洞介绍 S2-046漏洞和S2-045漏洞非常相似,都是由报错信息带入了buildErrorMessage这个方法造成的。 但是这次存在两个触发点。
8