自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 问答 (1)
  • 收藏
  • 关注

原创 记xctf_web upload1

题目一打开就只有上传界面习惯性的后台扫描一下没有可以页面,看来目标就在这个上传功能上面了。尝试上传php文件,报错。这里我尝试传了一个图片马,能成功上传但是菜刀无法执行。f12检查源码,发现前端有一个js验证,有一个白名单过滤,只允许上传png或jpg文件。这里我们可以直接前端删除这段js函数。然后选择上传一个php文件,刷新即可成功上传。网站直接给出了上传地址...

2019-09-30 10:49:54 1978 4

原创 记xctf_web ics-05

刚打开网站点击各个按钮发现除了一个index页面,没有别的变化。尝试扫描,没扫出东西,看来问题就在这个index页面上了这里我尝试查看了源码,并没有发现啥有用的东西。只有一个可传参的参数page。拜读了大佬的攻略,才发现可以利用文件读写漏洞读取源码。page=php://filter/read=convert.base64-encode/resource=index.p...

2019-09-23 10:49:14 575 2

BCEL类代码解析工具

BCEL代码解析工具 ,执行java -jar BCELCode.jar -d file.txt 即可解密。

2024-06-26

禅道身份认证绕过漏洞(QVD-2024-15263)复现

QVD-2024-15263 测试脚本

2024-06-19

yapi mongo注入测试脚本

python实现的yapi mongo注入复现脚本,通过该脚本可以有效测试。

2024-02-01

jenkins-cli.jar

用于执行jenkins cli命令的jar包

2024-01-30

superset(CVE-2023-27524)测试脚本

superset(CVE-2023-27524)测试脚本

2024-01-12

泛微OA xmlrpcServlet接口任意文件读取漏洞(CNVD-2022-43245)

泛微OA xmlrpcServlet接口任意文件读取漏洞(CNVD-2022-43245),可以指定文件路径进行读取,并提供检测方案

2023-12-25

通达OA header身份认证绕过漏洞利用工具

通达OA header身份认证绕过漏洞利用脚本,可以检测漏洞是否存在并生成可用的cookie

2023-12-25

python实现获取阿里云域名解析记录

python实现获取阿里云域名解析记录,通过接口调用实现一次性获取账号下全部的域名解析记录并测试是否为可用域名

2023-12-04

python实现获取aws route53域名信息

python3实现获取aws route53的相关域名数据

2023-11-30

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除