自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 【网络安全】反序列化漏洞研究

这里存在一个反序列化入口,就是下图else分支的内容,我们上一方法得到的反序列化数据会进入我们的反序列化入口(注意,allowed_classes 被设置为 false,则在反序列化过程中不会创建对象,只会还原基本数据类型,例如字符串、整数、数组等)。所以我们可以发现,在Yii2框架默认的环境下要进行这个反序列化操作,对php的版本是有所限制的,如下图,可以发现我们的版本中PHP_VERSION_ID 要小于70000才能到达我们期望的反序列化入口。我们可以从调用栈看到已经在进行我们的反序列化过程了。

2023-10-13 14:29:54 166

原创 CVE-2023-27121漏洞分析

在近期的一次安全模拟测试任务中,研究人员对该组织所采用的密码管理解决方案(Pleasant Password Server)进行了详细分析,并成功从中发现了一个反射型跨站脚本漏洞,即CVE-2023-27121,而该漏洞将导致存储的密码发生泄漏。

2023-10-09 16:07:21 150 1

原创 网络安全攻防渗透之溯源

对于攻防演练蓝军的伙伴们来说,最难的技术难题可能就是溯源,尤其在今天代理横行的时代更加难以去溯源攻击者。这里我就举两个溯源来帮助大家梳理溯源过程

2023-09-18 14:06:46 1258

原创 记一次完整的攻防演练【网络安全】

每一步都不是一次性成功的,都需要重新来好几次,也许命令错了,也许端口没开,也许先后顺序错了。也许漏掉了细节。

2023-09-13 15:08:02 154 1

原创 对任意文件读取漏洞的利用【网络安全】

打点的过程还是要仔细,任何小细节都不能放过。

2023-09-12 14:54:39 387

原创 【网络安全】记一次社工钓鱼全过程

在进行社工时,最重要的是准确判断出关键人物

2023-09-11 15:20:36 379

原创 通过蜜罐获取个人信息方式【仅提供网络安全研究】

随着攻防演练的不断开展,为了更好的进行溯源,很多企业都使用了蜜罐技术。

2023-09-09 13:34:08 550 1

原创 网络安全学习:突破暴力破解

使用带有突变的别名可以有效地在一个HTTP请求中发送多个GraphQL消息,用于突破API请求的限制。在示例中,查询使用别名为两个产品指定唯一的名称,该查询通过验证,并返回详细信息。因此,分析突破口为查询是否存在隐藏的例外。

2023-09-07 17:16:34 68 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除