自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (4)
  • 收藏
  • 关注

原创 2015中国网络安全大赛:框架漏洞真题

看题分析:打开网址,是一个后台登录,结合框架漏洞,想到了struts漏洞。0x00 收集信息发现网站不是struts架构,于是截包看了下数据,有所发现:明显是一个ThinkPHP2.1的产品,直接搜索ThinkPHP2.1+漏洞,找到几篇任意代码执行的漏洞。0x01 任意代码执行漏洞根据说明(原理网上比较多,我这里就不陈述了,别人分析更好),构造利用URLwww.x

2015-11-09 20:39:14 5881

原创 2015中国网络安全大赛:Reinstall

看题分析:网站是一个MAO10 CMS的系统,直接关键字搜索,找到一篇《Mao10CMS前台Getshell》的文章。0x00 收集信息在www.mao10.com找到如下说明//将程序上传到网站空间后,访问 http://你的域名/install.php 进行安装0x01 install.php直接加上后缀,直接404,应该没那么简单。既然方向是对的,install文件又

2015-11-02 21:56:30 2814

原创 PE文件格式

最近在阅读《0day:软件漏洞分析技术》,我也会经常提炼出一些东西分享在博客中。PE文件格式0x00 概述pe文件格式把可执行文件分成若干个数据节(section),不同的资源被存放在不同的节中。一个典型的pe文件中包含的节如下:.text 由编译器产生,存放二进制的机器代码,也是我们反汇编和调试的对象.data 初始化的数据块,如宏定义、全局变量、静态变量等.idat

2015-11-01 10:12:34 927

ubuntu16.cmds

Ubuntu16.04默认系统所有命令字典,共计2438条,可用于fuzz测试。

2019-11-07

瘦升胖专用 AP3010DN-V2-FAT-V200R006C10SPCa00

华为AP3010DN是一款胖/瘦AP,胖APP无需控制器即可单独使用。它支持2.4GHz和5GHz双频并发技术,每个频段的最高无线速率均可达300Mbps。支持PoE功能能,可以用来连接PoE交换机或PoE电源,来给无线接入点进行供电。它支持WMM协议,能够优化无线网络的通信质量,保障连接的稳定性。

2018-12-06

jeb 1.5反编译工具(x86+x64无限版)

JEB是一个功能强大的为安全专业人士设计的Android应用程序的反编译工具。用于逆向工程或审计APK文件,可以提高效率减少许多工程师的分析时间。

2015-11-18

anyGannt4.3破解版

AnyGantt甘特图控件是一款功能强大、支持自定义的甘特图控件。所发版本已完美去完美去水印。

2014-07-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除