自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (22)
  • 收藏
  • 关注

原创 ImageMagick 漏洞复现之路

我的环境是centos7 ,php是PHP 5.4.16,ImageMagick是6.7.8-9正好在影响范围之内,但是官方还是对其官网上所有的安装包进行了修复,所以现在下载下来的任何版本的ImageMagick都是不存在漏洞的,我们看看官方都是怎么修复的,并且还原漏洞现场漏洞原理在:https://jiji262.github.io/wooyun_articles/drops/CVE-2

2016-08-31 15:05:53 3802

原创 php审计基础二:命令执行

system(), exec(), shell_exec(), passthru() ,pcntl_exec(), popen(),proc_open(),``这些命令执行的例子很平常就不说了下面是一些有意思的:【1】preg_replace()这个函数:出发条件:01:第一个参数需要e标识符,有了它可以执行第二个参数的命令02:第一个参数需要在第三个参数中的中有匹配,不然

2016-08-30 19:42:12 1228

原创 php审计基础一:sql注入

【1】普通sql注入:$sql = "INSERT INTO books(bookname, publisher, author, price, ptime,pic,detail) VALUES('{$_POST["bookname"]}', '{$_POST["publisher"]}', '{$_POST["author"]}', '{$_POST["price"]}', '".time(

2016-08-29 11:08:28 1245

原创 Linux 加固(centos7)

(1)寻找空密码的用户:首先root账户建立一个用户: useradd user (这样建立的用户的是不能直接用空密码登陆的)然后root账户用passwd -d user 清除user的密码(这样就可以用空密码登陆了)查找空密码的用户 awk -F: '($2==””){print $1}' /etc/shadow这样我们找到这样的空密码的用户:user给空密码账户上密码:

2016-08-20 16:19:47 12983

原创 纠正一个自己一个错误

在sql注入用into outfile写文件的时候,总是这样写:SELECT id, bookname, publisher, author, price, pic,ptime FROM books WHERE bookname like '%1%' union select 1,(select '' INTO OUTFILE '/tmp/lala.php'),3,4,5,6,7导致文件始

2016-08-15 16:16:28 588

原创 centos7(x64) samba 4.2.10的配置

安装samba:yum install samba samba-client首先配置匿名访问编辑文件:sudo vi /etc/samba/smb.conf在里面添加:[global]workgroup = WORKGROUPsecurity = userguest account = niexinming[allshare]path = /home/

2016-08-14 18:36:32 1756

原创 centos7(x64)安装snort

首先安装:sudoyum install libdnet然后安装:http://download.csdn.net/detail/niexinming/9602755下载后安装:sudo rpm -ivh daq-2.0.6-1.centos7.x86_64.rpm如果不安装上面这个就会报错:缺少libsfbpf.so.0然后再安装snort下载连接:http://

2016-08-14 01:19:53 3829

2019年11月最新nessus插件更新包.zip

2019年11月的nessus插件更新包,更新方式: Nessus离线升级用网页上传插件到远程服务器的方式容易网络中断导致更新不成功,可以把插件包上次到服务器后, 执行/opt/nessus/sbin/nessuscli update 插件包文件路径

2019-11-22

python动态代码审计

kcon议题《python 动态代码审计》,我已经将上面的所提到的技术广泛的用在我自己的工作之中,为我自己节省了大量的时间和精力。并且通过比较多实践,我把一些繁琐的过程和步骤做了简化,也填了大大小小的坑。与此同时,我找到了公司内部产品中出现的大大小小的漏洞,虽然这些漏洞没办法分享出来,但是我希望大家能从我今天分享的议题中学到一些有用的东西。这个议题里面提到的有些技术也可以用到php,go,ruby等语言里面。后续我也会把这个ppt中内容发到我的博客中,如果大家有什么问题和想法,欢迎在csdn上私信我,或者在我的留言板中留言

2018-08-30

2017湖湘杯pwn400

2017湖湘杯pwn400的pwn题目,喜欢的就下载下来做一下。。

2017-12-09

2017湖湘杯pwn300

2017湖湘杯pwn300的题目,请大家自行下载。。。。。。

2017-12-03

2017湖湘杯pwn200

2017湖湘杯pwn200的题目,请大家自行下载。。。。。。

2017-12-02

2017湖湘杯pwn100的题目

2017湖湘杯pwn100的题目的二进制文件和libc的二进制文件

2017-11-30

hackme.inndy.tw的rop2题目

这是https://hackme.inndy.tw/scoreboard/的rop2题目如果网站被墙或者关闭请从这里下载

2017-10-15

hackme.inndy.tw的rop题目

hackme.inndy.tw的rop题目,如果那个网站被墙或者关闭的话可以从这里下载

2017-10-15

pwnme3题目

cmcc的ctf的pwnme3的题目,欢迎大家一起学习交流做题的思路

2017-10-14

pwnme2题目

cmcc搞的ctf的pwnme2题目的文件,感兴趣的同学可以下载来玩玩

2017-10-14

pwnme1题目

pwnme1的题目,这个是一个简单的栈溢出的题目

2017-09-30

advancedolly

Olly Advanced v1.27 与 StrongOD v0.2.5.390 插件的发生冲突之后解决冲突的advancedolly

2016-11-05

Olly Advanced v1.27.zip 解压密码:fishc.com

小甲鱼给的Olly Advanced v1.27.zip

2016-11-05

CherryPy-8.1.2资源包

CherryPy-8.1.2资源包

2016-11-03

2016 SWPU CTF web1题目源码

2016 SWPU CTF web1题目源码

2016-10-31

2016 SWPU CTF web4

2016 SWPU CTF web4 题目的源码压缩包,压缩包地址是:http://web4.08067.me/web/web.zip,如果服务器关了就只有这里有了

2016-10-31

Plug-n-hack

Burp Suite拦截https的火狐插件

2016-10-12

snort 2.9 规则库

snort规则库版本:snortrules-snapshot-2983

2016-08-18

centos 7 x64 snort 的依赖

centos安装snort的时候提示:缺少libsfbpf.so.0的时候下载这个安装包安装

2016-08-14

centos 7 x64 snort

最新centos7的 snort

2016-08-13

php代码审计

代码审计

2016-03-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除