信息收集先看看fscan全端口扫描记录存在一个cms网站去看看去找找这个zzzcms的漏洞Zzzcms 1.61 后台远程命令执行漏洞先弱口令 admin /admin123456 进入后台然后直接修...
【攻防实战】ThinkPHP-RCE集锦
善恶终有报,天道好轮回;不信抬头看,苍天饶过谁ThinkPHP 2.x RCE漏洞0、漏洞描述ThinkPHP 2.x版本中,使用preg_replace的/e模式匹配路由:$res = preg_r...
CraftCMS 存在前台命令执行漏洞 (CVE-2025-32432)
点击上方蓝字关注我们 并设为星标0x00 前言Craft CMS是一个开源的内容管理系统,它专注于用户友好的内容创建过程,逻辑清晰明了,是一个高度自由,高度自定义设计的平台吗,可以用来创建个人或企业网...
【攻防实战】手把手带你拿下SRC购物商城
「信息收集」「端口扫描」首先使用端口扫描工具nmap对该站点进行端口扫描nmap -T4 -A -p 1-65535可以看到目标系统开放22、80、888、3306、8800端口「敏感文件扫描」之后...
分享一批常见的信息泄露挖掘方法(第一部分)
001 引言要说咱们安全人员最喜欢的漏洞,我感觉非信息泄露漏洞莫属叭,扫描器扫扫就能扫出很多来,当然,信息泄露漏洞也是网络安全中常见的一种安全漏洞,根据泄露类型的不同,级别也不相同,但都可能导致敏感数...
打靶日记 Vulnhub靶机 /dev/random: Scream
一、环境搭建靶机下载到的是一个exe文件,靶机作者制作靶机时采用的方式为使用ISO镜像修改程序将漏洞写入操作系统安装镜像,因此我们需要自行准备Windows XP操作系统的安装文件并使用镜像修改工具制...
揭秘:利用调试模式,轻松实现RCE攻击,奖金高达15,000美元!
forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01背景安全小白团你是否曾经遇到过这样一个端点:直觉告诉你它存在漏洞,但你无法完全理解...
某外国语学院的一次拿站之旅
某天团队的echo老哥挖edu的时候遇到个学院的核心资产有ThinkPHP2的命令执行,但是存在waf,不能执行命令求助于我###### 本着迎男而上的做事作风就去看了下,Thinkphp2的命令执行...
瑞斯康达智能网关命令执行漏洞简单分析
漏洞分析今年看到这个厂商的设备又爆漏洞了,一起分析下这个命令执行漏洞我们先根据网上的文章定位漏洞文件 list_base_config.phpimage-20241231103058916这里看到可以...
记一次走弯路的渗透测试
一个风和日丽的下午,正准备开启下午的学习模式,领导忽然给我给我说,来活了,拿权限。话说就给了一个门户,又是某个单位的,哎,看到门户就头大。看了一下指纹,啥也没有。随手在域名后面输了一个目录,发现竟然报...
PHP代码审计之重装漏洞
目录 重装漏洞复现 vauditdemo重装漏洞漏洞复现代码分析zswin博客重装漏洞 getshell 复现漏洞复现代码分析遇到的问题 重装漏洞根据大佬们的总结,重装漏洞可以以下几种类型: 自动删除...
第十三届全国大学生信息安全竞赛 WEB Writeup
目录 easyphprcemelittlegamebabyunserializeeasytrick easyphpfuzz寻找到一个符合参数条件的即可: 1bool is_callable ( cal...