概述一款傻瓜式上手快的 Webshell 管理工具,和著名的中国菜刀流量传输过程相似。著名的中国菜刀就不用分析了吧,功能相对较弱,同时被各防护设备都杀烂了,谁家好人还在用菜刀啊。环境构建首先创建一句话...
第七届蓝帽杯全国大学生网络安全技能大赛初赛Writeup
WebLovePHP<?php class Saferman{ public $check = True; public function __destruct(){ ...
DASCTF X GFCTF 2024 writeup by Arr3stY0u
HEADERCTF组招新联系QQ2944508194,简历需为正式简历格式、请在简历中标注在赛事中的个人产出比,例如:某比赛团队总分2000分,我解出两个crypto共计500分占比25%。所有方向均...
Linux后门简单分析
如果发现Linux后门,基本上可以认为是服务器资产受损且失陷了。因为Linux服务器的份额确实比较大,而被针对且入侵的风险也会加大。后门BC00C10454FEB0D5C832C53648EACB0C...
德尚商城(TP5.0.24)反序列化漏洞详细分析利用
0x01 前言某一天某人搭了一个靶场,简单看了一下是属于德尚商城这个开源系统。通过简单的报错能看到这货用的是Thinkphp5.0.X框架。那么该怎么打进去呢?0x02 信息收集针对德尚商城的漏洞一通...
Phpshell Bypass Safedog
首先我们安全狗运行正常,注入被拦截正常webshell被拦截现在来对webshell变个身,给他加个function函数即可绕过。(php的function介绍可以看这里:http://www.php...