白帽用户
码龄3年
关注
提问 私信
  • 博客:3,745
    3,745
    总访问量
  • 8
    原创
  • 1,125,602
    排名
  • 2
    粉丝
  • 0
    铁粉

个人简介:从事渗透工作

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
  • 加入CSDN时间: 2022-05-27
博客简介:

ta737的博客

查看详细资料
个人成就
  • 获得5次点赞
  • 内容获得4次评论
  • 获得10次收藏
创作历程
  • 8篇
    2023年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

【网络安全】反序列化漏洞研究

这里存在一个反序列化入口,就是下图else分支的内容,我们上一方法得到的反序列化数据会进入我们的反序列化入口(注意,allowed_classes 被设置为 false,则在反序列化过程中不会创建对象,只会还原基本数据类型,例如字符串、整数、数组等)。所以我们可以发现,在Yii2框架默认的环境下要进行这个反序列化操作,对php的版本是有所限制的,如下图,可以发现我们的版本中PHP_VERSION_ID 要小于70000才能到达我们期望的反序列化入口。我们可以从调用栈看到已经在进行我们的反序列化过程了。
原创
发布博客 2023.10.13 ·
207 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

CVE-2023-27121漏洞分析

在近期的一次安全模拟测试任务中,研究人员对该组织所采用的密码管理解决方案(Pleasant Password Server)进行了详细分析,并成功从中发现了一个反射型跨站脚本漏洞,即CVE-2023-27121,而该漏洞将导致存储的密码发生泄漏。
原创
发布博客 2023.10.09 ·
204 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

网络安全攻防渗透之溯源

对于攻防演练蓝军的伙伴们来说,最难的技术难题可能就是溯源,尤其在今天代理横行的时代更加难以去溯源攻击者。这里我就举两个溯源来帮助大家梳理溯源过程
原创
发布博客 2023.09.18 ·
1415 阅读 ·
2 点赞 ·
0 评论 ·
7 收藏

记一次完整的攻防演练【网络安全】

每一步都不是一次性成功的,都需要重新来好几次,也许命令错了,也许端口没开,也许先后顺序错了。也许漏掉了细节。
原创
发布博客 2023.09.13 ·
212 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

对任意文件读取漏洞的利用【网络安全】

打点的过程还是要仔细,任何小细节都不能放过。
原创
发布博客 2023.09.12 ·
448 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

【网络安全】记一次社工钓鱼全过程

在进行社工时,最重要的是准确判断出关键人物
原创
发布博客 2023.09.11 ·
506 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏

通过蜜罐获取个人信息方式【仅提供网络安全研究】

随着攻防演练的不断开展,为了更好的进行溯源,很多企业都使用了蜜罐技术。
原创
发布博客 2023.09.09 ·
647 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

网络安全学习:突破暴力破解

使用带有突变的别名可以有效地在一个HTTP请求中发送多个GraphQL消息,用于突破API请求的限制。在示例中,查询使用别名为两个产品指定唯一的名称,该查询通过验证,并返回详细信息。因此,分析突破口为查询是否存在隐藏的例外。
原创
发布博客 2023.09.07 ·
107 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏