自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 Blue_CMS新手代码审计入门

PHP>=4.3.0,MYSQL>=4.1) seay审计工具。php+Apache(phpstudy等集成环境。

2024-08-20 15:53:33 224

原创 ctfshow笔记_php特性_Web89~Web150

作为thinkphp,phpCVE的前置关卡,本章节还是比较重要的,师傅们冲冲冲~

2024-08-16 16:15:03 641

原创 复现常见的中间件RCE漏洞

Thinkphp是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷Web应用开发和简化企业应用开发而诞生的。2022年12月,Thinkphp被披露出在开启多语言特性的情况下存在文件包含漏洞,攻击者可以通过get、header、cookie等位置传入参数,实现目录穿越+文件包含,通过pearcmd文件包含trick即可实现RCE。

2024-08-08 17:31:28 549

原创 CTFshow-命令执行-Web29~Web124

从这里可以看出是代码执行,eval会将字符串当作 PHP 代码来执行。这里flag被过滤了,用*或者?占位符就可以。

2024-08-07 09:50:55 189

原创 CTFshow-XXE笔记

从 HTTP 请求的输入流中读取 XML 数据。发包。

2024-08-06 14:49:08 202

原创 CTFshow-SSRF-Web351~Web360做题笔记

首先了解一下在PHP中curl函数是用来干什么的:curl是一个强大的库,能够连接通讯各种服务器、支持各种协议。基于curl命令能让用户通过URL和许多不同的服务器进行交流,比如用来请求Web服务器, 同时它也支持https认证、http、post、ftp上传、代理、cookies、简单口令认证等功能。由Web服务器发起请求,直接输出。

2024-08-05 00:06:56 129

原创 CTFshow 文件包含Web78-Web117

注意用法,allow_url_fopen和allow_url_include都满足的时候才可以用常用场景:文件包含、文本包含。

2024-08-04 04:30:19 305

原创 SQL注入-布尔盲注脚本-注释版

【代码】SQL注入-布尔盲注脚本。

2024-08-03 15:24:37 107

原创 CTFshow_XSS与xss-labs全关卡万字通关笔记

反射型非持久型,常见的就是在URL中构造,将恶意链接发送给目标用户。当用户访问该链接时候,会向服务器发起一个GET请求来访问带有恶意代码的链接。造成反射型XSS主要是GET类型。存储型持久型,常见的就是在博客留言板、反馈投诉、论坛评论等位置,将恶意代码和正文都存入服务端(数据库、内存、文件系统等),每次访问都会触发恶意代码。DOM型DOM型XSS其实是一种特殊类型的反射型XSS,也被称作本地跨站,它是基于DOM文档对象模型的一种漏洞。

2024-07-31 13:21:53 289

原创 简单的支付漏洞案例、密码修改逻辑漏洞案例

把id修改成2,密码修改成999;此操作通过低权限用户也可以实现,存在垂直越权漏洞。同时,该网站也存在旧密码教研不严格的问题。选择webug这张表,查看用户名和密码。密码 root toor。

2024-07-21 15:58:02 291

原创 BeEF-XSS在本机制作简易钓鱼网站

BeEF(Browser Exploitation Framework)是一款非常强大的Web框架攻击平台,集成了许多payload,可以通过XSS漏洞配合JavaScript脚本和Metasploit(MSF)进行渗透。基于Ruby语言编写,并且支持图形化界面,操作简单。

2024-07-15 02:33:42 411

原创 CTFshow_sqli-labs_全关卡万字通关笔记

使用order by 二分法(10-5-3)判断出数据仅存在三列。使用unionselect+id=-1判断出有回显可以利用。第二第三个位置可以使用。

2024-07-13 03:22:18 129

原创 文件上传Upload-labs_Pass-01~Pass-21

Upload-labs是一个专为学习和练习文件上传漏洞而设计的靶场。它涵盖了渗透测试和CTF(Capture The Flag)竞赛中常见的各种文件上传漏洞,文件上传是Web网页中常见的功能之一,通常情况下恶意文件的上传,会形成漏洞。漏洞逻辑是:用户通过上传点上传了恶意文件,经过服务器的校验后保存到指定位置。当用户访问已经上传成功的文件时,上传的脚本会被Web应用程序解析,从而对网站造成危害。

2024-07-11 21:13:54 175

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除