WEB安全
文章平均质量分 91
web总结
永远回不去的那天
每天一点点,进步一大点
展开
-
php反序列化-字符逃逸看这一篇就够了
php反序列化字符逃逸-缩短逃逸、增长逃逸原创 2024-03-08 12:19:43 · 1125 阅读 · 1 评论 -
phar反序列化原理及利用
phar协议的利用,及漏洞的产生原创 2024-02-21 01:15:26 · 1565 阅读 · 0 评论 -
php反序列化原理&常见的魔术方法
php反序列化原理及常用魔术方法总结原创 2024-02-21 01:11:25 · 1637 阅读 · 0 评论 -
Redis渗透&SSRF的利用-看这一篇就够了
关于redis的渗透利用,及SSRF的方式原创 2024-02-05 05:10:38 · 1748 阅读 · 3 评论 -
php代码审计的挖掘思路
一个网站有许多不同的功能点,就像路由器一样知道这个网络的走向是在哪里。分析好路由走向有助于更好审计代码比如我想搜索有关上传操作的函数,可以看见开发者自定义的函数进去之后审计这个自定义函数,可以发现并没有进行任何过滤这时候可以寻找使用这个函数的相关代码,使用这个函数的代码都可能存在漏洞,右键点击全局搜索进行查找可以发现刚好就只有个一个文件使用了这个函数功能,点击进去审计在这里可以看见url的接受变量,那么我们可以在这里进行构造poc。原创 2023-04-14 18:30:11 · 613 阅读 · 1 评论 -
记一次中职全国大赛某管理平台的逻辑漏洞挖掘
一次日常空闲的挖洞笔记,虽然这次实战总结的比较基础,但是也收获了很多经验。多实战多总结技巧,一定会有所进步的。原创 2023-03-14 21:21:44 · 528 阅读 · 2 评论 -
XXE外部实体引用注入的原理及利用
XXE又称为XML,它是可扩展标记语言(Extensible Markup Language)的缩写,它是一种数据表示格式,常用于传输和存储数据。原创 2023-02-17 09:53:21 · 686 阅读 · 0 评论 -
XSS跨站脚本攻击(基础详解)
一次xss的备忘本,xss攻击有很多操作我都还没学会带入真正的实战,等实战成功我会再总结一篇原创 2023-01-10 17:16:17 · 3386 阅读 · 0 评论 -
文件包含漏洞& 文件伪协议利用
可能你会问,为什么不是php后缀名而是txt格式,因为我尝试过了,如果是使用的是php格式,那么服务端访问的时候不仅不需要解析,而且只是单纯的访问我的php代码,执行的是我自己的脚本,而不是服务器。就有题目所说是远程包含漏洞,我也懒得测试了,可以发现输入百度链接的时候直接跳转,那么我们可以尝试构造一句话木马搭建在本地的服务,让文件包含解析到攻击者的文本文件而成功的触发到让脚本代码得到解析。我在测试的时候忘记了自己的网站服务是搭建在D盘里,而我的文件是在E盘所以我以为是我的文件包含代码写错了。原创 2022-09-11 01:37:23 · 1818 阅读 · 0 评论