开个玩笑❝遇到拼图不要慌,PS打开慢慢贴。典型题目1 - 仓鼠的窝以“青少年CTF平台”中仓鼠的窝题目为例:下载附件后,得到一张原图.jpg和一个png.zippng.zip中,包含了被分割的图片。分...
Kyan-网络监控设备-run.php-远程命令执行漏洞
漏洞描述Kyan 网络监控设备 run.php可在身份验证的情况下执行任意命令, 配合账号密码泄露漏洞,可以获取服务器权限,存在远程命令执行漏洞漏洞影响KyanFOFAtitle="platform ...
【SRC实战】无中生有图形验证码拒绝服务
“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ” 01 — 漏洞证明 1、图形验证码,刷新抓包 2、默认响应时间52ms,返回包长度1592bytes 3、在正常参数后面添加payload响应时间47...
点击劫持与双击劫持
1.点击劫持漏洞在介绍本文的主角之前,还是先复习一下比较经典的点击劫持。其应用场景比较简单,在src挖掘中经常能看到。任何只需要点击一次就能触发的功能点,都可以尝试利用点击劫持进行攻击(当然,最好是一...
红队研发:编写一个屏幕 Monitor 程序
红队研发:编写一个屏幕 Monitor 程序屏幕监控其实在黑灰产使用中的用的会相对多一点,在实际的红队演练中,其实最多就是截个图,留个证用来写报告,这篇文章就间接介绍一下屏幕监控的实现原理,以及编写一...
C语言的高级用法,面向对象
不知道有多少人去了解过语言的发展史,早期C语言的语法功能其实比较简单。随着应用需求和场景的变化,C语言的语法功能在不断升级变化。虽然我们的教材有这么一个结论:C语言是面向过程的语言,C++是面向对象的...
安卓逆向 某仿真游戏机和去广告方法
样本案例下载:https://pan.quark.cn/s/e54a475e70bb闲来无事,在百度上下载了一个俄罗斯方块apk,能玩,能玩很多种模式,有贪吃蛇,推箱子等等几十个游戏。就是有广告,太折...
利用SSRF访问内部数据
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言服务器端请求伪造 (SSRF) 是一种...
记一次影视cms黑盒CSRF->RCE
俗话说得好,思路才是最重要,本文章主要提供思路,各位师傅在挖掘漏洞的时候说不定也能碰到类似的点 1.思路: 当我们在找可以构建csrf的时候,多找找可以提交上传图片的,部分是可以自由构建url如图: ...
通过 PDF 打印功能利用SSRF访问内部数据
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay....
邮件钓鱼新思路
钓鱼事件应急然后下载附件需要仿造了一个登录界面:开始我以为是一个网易的存储型XSS漏洞,心想应急还能捡到个洞?后来分析发现,邮件支持发送html,附件的下载并不是真的有附件,而是html渲染的效果,然...
【Hardware】CrewCTF 2024 Sniff One && Sniff Two
CrewCTF 2024 硬件题目这两道题共用一个压缩包附件,需要找到在键盘上输入的密码和输完密码在屏幕上显示的内容通过阅读 README 得到的信息如下:他用逻辑分析仪嗅探了设备的通信过程,来看一张...