欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页phar第 6 页
      安全文章

      CVE-2022-41343 - 通过 Phar 反序列化的 RCE

      Dompdf 是 PHP 中一个流行的库,用于从 HTML 呈现 PDF 文件。Tanto Security 在 Dompdf 中披露了一个影响 2.0.0 及以下版本的漏洞。该漏洞已在 Dompdf...
      admin 10月07日321 views评论rce 反序列化
      阅读全文
      CTF专场

      2022第五空间网络安全大赛Writeup

      Web0x1. 5_web_BaliYun扫目录发现www.zipindex.php核心代码<?phpinclude("class.php");if(isset($_GET['img_name'...
      admin 10月01日80 views评论ext writeup
      阅读全文
      CTF专场

      2022第五空间网络安全大赛部分Write Up

      本文来自:天权信安网络安全生态圈   作者:天权MegrezMISC“5_简单的Base“sakana_reveage找到了一个非常相似的原题的wp:https://ctftime...
      admin 10月01日112 views评论gif phar
      阅读全文
      安全文章

      红队攻击第3篇 thinkphp5框架 注入 反序列化写文件 phar反序列化

      红队攻击第3篇 thinkphp5框架 注入 反序列化写文件  phar反序列化1介绍thinkphp框架开发的网站特别的多,如一些骗子站,传销站,还有一些网站cms都是基于整个框架。这里主...
      admin 09月28日428 views评论thinkphp 反序列化
      阅读全文
      安全文章

      PHP Phar反序列化浅学习

      前言 Phar反序列化是PHP反序列化的一个重要部分,进行相关学习后,简单总结如下,希望对正在学习的师傅有所帮助。 了解Phar Phar含义 可以认为Phar是PHP的压缩文档,是PHP中类似于JA...
      admin 09月15日45 views评论phar 反序列化
      阅读全文
      安全文章

      实战 | 记一次从Flarum开始的RCE之旅

      点击蓝字 / 关注我们事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程,请读者勿使用该漏洞进行未授权测试,否则作者不承担任何责任一次日常测试中,偶...
      admin 08月20日77 views评论rce 反序列化
      阅读全文
      安全文章

      原创|PHP 序列化和反序列化

      点击蓝字关注我们php->序列化&反序列化PHP序列化:PHP序列化是将变量或者对象转换成字符串的过程PHP反序列化:PHP反序列化将字符串转换成变量或者对象的过程序列化与json的区别...
      admin 06月01日25 views评论php 反序列化
      阅读全文
      CTF专场

      2022春秋杯联赛 传说殿堂赛道 sql_debug题目解析

      ,点击蓝字 ·  关注我们01前言恭喜永信至诚春秋GAME,2022年春秋杯网络安全联赛春季赛圆满成功!首先很荣幸受邀给i春秋出题,然后因为自己没有太多时间去研究点好玩的新技术,于...
      admin 05月11日209 views评论ctf php
      阅读全文
      安全文章

      【技术分享】Phar与Stream Wrapper造成PHP RCE的深入挖掘

      今年的HITCON打完了,沉迷写前端搞Nextjs骚操作的我成功爆0(雾),不想写前端了.jpg。先跑个题。HITCON 2016上,orange 出了一道PHP反序列化。HITCON 2017上,o...
      admin 04月23日82 views评论php rce
      阅读全文
      安全博客

      phar反序列化学习

      phar反序列化就是可以在不使用php函数unserialize()的前提下,进行反序列化,从而引起的严重的php对象注入漏洞。 原理phar文件结构四部分构成 stub:phar文件标识,前面内容不...
      admin 01月06日57 views评论序列化 文件
      阅读全文
      先知文章

      LightCMS 文件上传&&phar反序列化rce漏洞复现 - j1ang

      LightCMS 文件上传&&phar反序列化rce漏洞复现 写在前面 在这次红帽中有一道这样的题,审的时候看到有文件上传,但是存在白名单限制,laravel6是有反序列化漏洞的,想到...
      admin 12月31日213 views评论上传 序列化
      阅读全文
      代码审计

      Phar与Stream Wrapper造成PHP RCE的深入挖掘

      今年的HITCON打完了,沉迷写前端搞Nextjs骚操作的我成功爆0(雾),不想写前端了.jpg。 先跑个题。HITCON 2016上,?出了一道PHP反序列化。HITCON 2017上,?出了一道P...
      admin 11月04日97 viewsPhar与Stream Wrapper造成PHP RCE的深入挖掘已关闭评论phar php
      阅读全文
      7

      文章导航

      1 2 3 4 5 6 7

      最新文章

      • NETGEAR-R7000-缓冲区溢出漏洞(CVE-2021-31802) 05/30 25 views
      • MagicFlow-防火墙网关-main.xp-任意文件读取漏洞 05/30 28 views
      • MSA-互联网管理网关-msa-任意文件下载漏洞 05/30 18 views
      • 应急响应-爆破事件与隧道流量 05/30 26 views
      • 巧妙利用参数污染进行sql注入 05/30 23 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144915
      • 分类48
      • 标签155428
      • 留言709
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行6513 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144915 留言 709 访客22105179

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144915
      • 分类48
      • 标签155428
      • 留言709
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行3350 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码