File_inclusion

文件包含漏洞本地文件包含漏洞成因:基础类方法的引用。导致可以包含攻击者恶意添加的文件。 特征识别URL中显示filename=file1.php 包含的文件名修改地址 http://192.168.4...
阅读全文
安全文章

入侵检测之sqlmap恶意流量分析

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
阅读全文
安全博客

DDCTF2019-WRITEUP

WEB 滴~ 进去之后就看到url一串base64,解两次是flag.jpg,明显文件读取,读一下index.php,发现居然给了博客。这是恶意引流吧,服了。在出题人博客里面找到.practice.t...
阅读全文