一、项目简介 Web-Base Quiz System是一个基于PHP语言、MYSQL数据库开发的在线考试项目,具有管理员界面和用户界面,在管理员界面可对用户、排名、试题等进行管理,用户界面可进行考试...
我们都只是shiro黑客而已 | 实战
开局一个目标http://manage.test.cn 登录框大概长这样某src有的人可能见过。 抓个包看下shiro扫一下发现打不了正常登陆爆破吧,发现验证码绕不过。但是发现,登录的...
鹏城杯CTF部分WP
misc我的壁纸foremost分离flag.wav是sstv然后是个二维码扫码 eaa2-4d62-ace6-我们看到youshouldknowme.jpeg的信息里面有密码猜测是steghide,...
lvanti VPN RCE漏洞复现(CVE-2024-21887) 影响较为严重!
“人性的背后是白云苍狗,愿你我都是生活的高手。”免责声明:文章中内容来源于互联网,涉及的所有内容仅供安全研究与教学之用,读者将其信息做其他用途而造成的任何直接或者间接的后果及损失由用户承担全部法律及连...
对于古老的Struts2 框架的逻辑概述和漏洞分析
Struts结构概述Struts 应用属于JavaEE 应用,但是虽然基于Servlet API,但是将功能通过 Filter 插入了 Filter 中。这种设计使得 Struts 应用更加灵活和高效...
第三届“香山杯“网络安全大赛初赛Writeup
WEBPHP_unserialize_pro题目提示:构造反序列化源码如下<?php error_reporting(0); ...
【靶场】WP+漏洞分析 | Web Based Quiz System SQL注入(CVE-2022-32991)
欢迎关注公众号,更多内容喔~介绍在Web Based Quiz System 1.0 中曾发现分类为致命的漏洞。此漏洞会影响某些未知进程文件welcome.php。手动调试的软件参数:eid...
春秋云镜靶场攻略(一)
本文我们将春秋云镜的靶场进行渗透演示。为学习的小伙伴提供思路!CVE-2022-32991首先,根据提示我们发现是该CMS的welcome.php中存在SQL注入攻击。但是当我们访问该地址时,发现需要...
我们都只是shiro黑客而已
开局一个目标http://manage.test.cn 登录框大概长这样某src有的人可能见过。 抓个包看下shiro 扫一下发现打不了 正常登陆爆破吧,发现验证码绕不过。 但是发现,登录的时候会跳...
CVE-2021-22005-VMware vCenter漏洞学习
✎ 阅读须知乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
利用python打造简单的SQL盲注脚本
00:前言这次的靶场会使用到portswigger的 blind SQL injection with conditional response。靶场链接 https://portswigger.ne...
pwn0基础第一弹
> > pwn0基础第一弹 admin 题目 下载二进制文件,使用checksec命令查看保护开启情况 可以看到,二进制文件是32位文件 开启了NX保护 使用IDA查看代码 找到main函...