这个利用点是之前补hgame的题看到的一个考点,记录一下 MySQL LOAD DATA INFILE简介先看一张官方文档的图可以看到,握手阶段中会:1234客户端和用户端交换各自功能根据需要创建SS...
2019 全国大学生信息安全竞赛 writeup
上周末跟队友打了一场国赛,题目质量还是不错的,记录下wp misc签到摄像头检测到三个人头就行了 saleae百度logicdata,发现有个工具,打开就是一些波形,直接对着时钟位读二进制转成asci...
2019 RCTF wp
这场神仙比赛菜鸡只能输出一些水题,趁着环境没关复现一下 WEBnextphp题目进去就给一句话木马123456 <?phpif (isset($_GET['a'])) { eval($_GET[...
2019强网杯wp
本来应该早一点就写好博客的,但是最近几个大作业压着,菜鸡累了,于是拖拖拖(捂脸 WEBupload这个网站进去登录注册以后就是一个上传图片的地方,经过一堆测试,发现只能上传图片,而且他会将文件名直接m...
sqlmap tamper 列表
apostrophemask.pyreturn payload.replace(‘’’, “%EF%BC%87”) if payload else payload将单引号 url 编码,用于过滤了单引...
Winrar程序漏洞POC
0x01 工具介绍 这是一款go语言些的用于生成cve-2023-38831漏洞POC的工具,影响版本:WinRAR <6.23。 0x02 安装与使用 一、编译命令 go build cve-...
打造绕过Defender的Windows reverse_tcp Shell【部分】
Villain 关于Villain Villain 是一个高级 Stage 0/1 C2 框架,可以处理多个基于 TCP 套接字和 HoaxShell 的反弹 Shell,通过附加功能(命令、实用程序...
Hvv篇——技战法
技战法——每年的玄学百科。甲方觉得你写了就有分,你觉得这点屁分顶不住一条信息泄露。今天废话少一点,来一篇实战技战法。写在前面:此篇技战法为up在hw中实际提交过并加了分的(非guohu哈),拆解步骤用...
0day-亿赛通电子文档安全管理系统SQL注入漏洞复现
-----------漏洞简介----------- 亿赛通电子文档安全管理系统(E-SafeDoc)是一种用于保护企业和组织的敏感信息的安全管理系统。它通过对电子文档进行加密、权限控制和日志记...
HopLa插件让漏洞挖掘更容易
插件介绍 HopLa是BurpSuite的一款插件,集成了PayloadsAllTheThings的所有功能,使其能自动添加、填充测试值,使您的漏洞挖掘更加容易,可在菜单中加载自定义JSON文件来添加...
一个绕过某SRC厂商三处XSS过滤的payload
在某次src的漏洞挖掘过程中,发现了一个payload绕过了三处xss过滤,个人觉得还是挺有意思的,所以记录一下。 0x02 从一个被忽略的self xss说起 在某页面信息如下,我决定对回复内容...
一次xss-bypass
0x00前言 做项目时,遇到了一个形式上,但是存在自定义的waf拦截,本篇简单的讲下我的绕过思路。 0x01XSS发现 这个xss的发现很简单,就直接加上">就能直接看出来是存在XSS的了 0x...
130