技术文章
文章平均质量分 66
巡安似海
接触网络安全行业6年,欢迎界内好友一起学习交流。
展开
-
记一次初学PHP反序列化
0x00 直接进入状态刚开始学习反序列化,此贴为记录初学的入门级反序列化的CTF题此题为Bugku的一道Web题,考点是反序列化和PHP的基本知识该题的标题为:点login咋没反应进入靶场之后,可以看到Login按钮是一个摆设,并没有提交功能右键查看源代码,只能看到一个css文件,点开看一下第一行就是一个注释,提示我们在Url后面添加?19737添加?19737之后,显示了源码这里我们只看PHP代码<?php error_reporting(0); ...原创 2022-05-29 11:39:09 · 483 阅读 · 0 评论 -
【实战】储存XSS+CSRF(XSS绕过到蠕虫攻击)
0x00 存储XSS1) 可绕过的XSS给大家分享个漏洞案例,今天上午刚把电脑修好某技术学院储存XSS+CSRF(XSS绕过滤到蠕虫攻击)注册处:http://xxx.edu.cn/meol/xxxx需要注册才能进入社区发表,先说下储存XSS,过滤了,发现可绕过储存XSS:http://xxx.edu.cn/meol/xxx?genre=80&type=0他是先过滤再输出,而不是输出时过滤,从而导致可绕过我们发现他输入时就进行了过滤,直接替换<script>a.原创 2022-05-23 09:47:56 · 620 阅读 · 0 评论 -
XSS漏洞利用方式总结
前言:最近一直在挖漏洞,碰到的XSS漏洞最多了,今天就顺便来讲一下,如有错的地方,烦请指出。00×1什么是XSS漏洞: XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。 00×2 XSS漏洞有什么危害:1、盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号...原创 2022-05-21 07:45:00 · 4960 阅读 · 1 评论 -
SRC中验证码绕过思路总结
总结了一下SRC中常见的验证码绕过思路原创 2022-05-09 11:33:32 · 472 阅读 · 0 评论 -
一次实战挖掘软件逻辑漏洞
软件不仅仅限于逆向挖掘,还要了解它的功能,尽而寻找它的缺陷,所谓知己知彼百战不殆。用两个案例带大家了解一下。案例1:百度云限速众所周知,所以网上也有很多突破限速的软件,SpeedPanX 极速版的付费软件,速度还不错,按流量计费。情景:下载列表下载一个8G文件时,但极速下载流量只剩4G了主要看剩余流量这一栏,流量并不是随时间流逝而减少的我原来还剩有4G流量,然后用掉了1G多,现在还剩2.21G当剩余两个下载文件大小超过2.21G时,下载仍然继续。截止的时候原创 2022-05-08 11:36:37 · 161 阅读 · 1 评论 -
代码审计VauditDemo程序到exp编写
要对一个程序做系统的审计工作,很多人都认为代码审计工作是在我们将CMS安装好之后才开始的,其实不然,在安装的时候审计就已经开始了!一般安装文件为install.php或install/或include/目录下的某个文件 访问后开始进行安装,常见安装漏洞如下install.lock文件 在完成CMS的安装之后一般都会生成一个install.lock文件这个文件的作用就是 "防止网站误重启安装向导,导致重新安装"这个文件也被称为"安装锁定保护文件",它是以 ".lock"原创 2022-05-07 12:21:47 · 628 阅读 · 0 评论 -
盘点那些Wifi破解姿势(2)
前面讲了WIFI密码破解的两种姿势,这节讲airodump-ng、EWSA、等其他姿势获取WIFI密码。原创 2022-05-06 11:45:33 · 3355 阅读 · 0 评论 -
盘点那些Wifi破解姿势(1)
WiFi的时代,蹭WiFi成为了一项基本"生存技能"。外出出差时,你想搞点事情,毫无疑问,wifi作为目标是最好的选择。原创 2022-05-05 23:33:20 · 4786 阅读 · 0 评论