自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

一个安全研究员

公众号同名

  • 博客(155)
  • 资源 (2)
  • 收藏
  • 关注

原创 Thinkphp 6.0反序列化链再挖掘

文章首发于安全客:https://www.anquanke.com/post/id/194269

2020-02-17 11:28:24 567

原创 谈谈log4j的反序列化

文章发布在安全客:https://www.anquanke.com/post/id/195932

2020-02-17 11:24:54 1327

原创 不是吧,PbootCMS v2.x也有本地文件包含漏洞呀!

通用漏洞奉上

2020-02-17 11:07:22 3003 1

原创 thinkcmf任意漏洞包含漏洞分析复现

如题

2020-02-17 11:06:04 1279

原创 这可能是你入门java安全最好的练习靶场!

真的香

2020-02-17 10:59:16 4050

原创 Jeecg 任意文件下载漏洞

就这?

2020-02-17 10:58:22 5838 2

原创 从红帽杯题目学习thinkphp 5.1反序列化利用链

师傅们真的tql

2020-02-17 10:56:13 1438

原创 从安洵杯学习thinkphp 6.x反序列化POP链

依旧膜拜师傅们

2020-02-17 10:54:43 1078

原创 怎样做时间管理?

未来是怎么样的呢?

2020-01-05 11:09:35 1306 4

原创 安恒杯2019.12月赛

本小菜就做了一些简单的题目

2019-12-23 11:23:17 1273

原创 some vulnerabilities in qibosoft(齐博CMS整站系统v7)

没错,这篇文章是我写的,全英文的

2019-10-23 13:03:36 5282

原创 你知道你用的xdebug也能够被黑客攻击吗?

废话,我当然知道!

2019-10-10 16:44:31 546

原创 利用docker搭建php调试环境(phpstorm+xdebug)

有了这一套,妈妈再也不用担心我挖不出漏洞了

2019-10-09 21:38:34 2414 2

原创 weblogic T3协议(附python脚本)

就随便搞了搞

2019-07-31 16:31:50 5471 2

原创 cve-2017-3506&cve-2017-10271简析

如题

2019-05-27 14:10:16 8010 4

原创 cve-2018-2894简析

如题

2019-05-27 14:09:05 2258

原创 cve-2018-3191简析

如题

2019-05-27 14:07:58 1869

原创 CVE-2017-3248&CVE-2018-2628

如题

2019-05-27 14:07:17 2659

原创 Weblogic xxe漏洞复现及攻击痕迹分析(CVE-2019-2647)

如题

2019-05-05 20:16:01 5990 4

原创 SSTI and RCE in Confluence

这可是有意思的漏洞

2019-04-17 17:54:08 833

原创 Zimbra xxe+ssrf导致getshell

我分析的第一个java漏洞

2019-03-26 20:42:35 6314 8

原创 ubuntu安装realtek网卡驱动rtl8821ce

这个问题大家肯定经常遇到

2019-03-12 17:03:24 8587 3

原创 p0f使用相关

如题

2019-03-08 15:42:45 9253 5

原创 [漏洞复现]ms17-010(永恒之蓝)复现

如题

2019-02-04 12:32:23 2549

原创 CVE-2017-1882漏洞复现(通杀office)

如题

2019-01-30 20:48:37 1365

原创 win10 vmware没有vmnet0(桥接后无法上网)解决办法

这个问题困扰了我好久

2019-01-22 09:48:35 47200 26

原创 web安全岗面试题收集

比较老的面试题了~

2018-12-27 16:01:16 9905 3

原创 xss基础认证钓鱼代码收集

i了i了

2018-12-26 16:22:43 2880

原创 xss漏洞扫描器开发随想

如题

2018-12-14 22:24:56 3706 1

原创 python正则表达式原始字符串之坑

前言起因是我写一款xss漏洞扫描器,需要匹配页面中是否输出我的payload,而我的payload中又有很多特殊字符(+%等),本以为一个简单的原始字符串就可以解决,但是。。。结果就是有了这篇文章正则与原始字符串不清不楚的关系样本如下:<div name=""><html/+/onmouseover+=+a=prompt,a()%0dx>"&g

2018-12-13 15:50:42 1012 1

原创 XSStrike源码阅读(3)——核心函数

如题

2018-12-07 20:37:31 2497 6

原创 XSStrike源码阅读(1)——目录结构与大体架构

Xsstrike目录结构,内含结构图

2018-12-04 09:14:39 1992 4

原创 不会还有白帽子没玩过这个xss靶场吧?不会吧不会吧?

xss challenges 2

2018-12-02 15:37:34 473

原创 不会还有人不知道这款神器吧?不会吧不会吧?

nmap使用指南

2018-12-02 15:29:35 474

原创 XSStrike源码阅读(2)——四种模式

如题

2018-11-30 16:54:45 2256

原创 wampserver配置不允许列目录

如题

2018-11-24 16:49:51 850

原创 wampserver配置其它主机访问

如题

2018-11-22 09:31:16 1098

原创 win7下无法定位程序输入点ucrtbase.abort与动态链接库api-ms-win-crt-runtime-l1-1-0.dll上解决办法

如题

2018-11-19 14:20:03 20034 1

原创 利用mysql的几种提权方式

如题

2018-08-06 08:34:39 25834 2

原创 绕过安全狗进行sql注入(MySQL)

过狗啦

2018-07-31 11:13:40 19223 14

web渗透writeup

根据源码可以看到两处特别需要重视的地方,我已标红,很明显该sql语句存在注入漏洞,但是密码栏不能通过一般的注入来绕过,但是可以发现,只要满足了($row[pw]) && (!strcasecmp($pass, $row[pw])就可以拿到flag,也就是说,我们输入的$pass与从数据库取出来的pw一致就行,我们可以控制$pass的值,但是貌似不知道数据库中pw的值,但是我们可以直接用union select ‘某一个经过md5加密后的字符串’#来自己随意设定密码,注意这里一定是经过md5加密,不然会出错。 构造语句:’ and 0=1 union select ‘529CA8050A00180790CF88B63468826A’# 密码:hehe 就拿到flag了。

2017-09-11

实验吧writeup Web方向

就是实验吧的一些writeup,,因缺思厅的绕过,让我进去,上传绕过, dvwa,简单的sql注入3

2017-08-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除