自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(38)
  • 收藏
  • 关注

原创 PHP代码审计学习--zzcms8.1

学习前人审计思路逐步锻炼php审计能力。源码放入phpstudy中配置好网站访问/install进行安装。整体只是找了部分,比如sql注入和xss还有好几处,感觉对于代码这块真是很没有耐心去看。但通过对别人复现的还是自己理解的,多练习,学习,应该能学点东西吧。加油!!!

2024-12-20 14:59:29 1165

原创 PHP代码审计学习(二)--代码执行

在代码审计中有很多关于代码执行的函数,需要对上面的函数有一定的了解和印象,在实际中再次遇到上述函数时可以马上想起该函数和代码执行或者RCE有关,然后在进一步分析传入的参数是否可控,从而才有可能找到该漏洞。首先要对函数有一定的了解,自己尝试手动敲代码,让自己对这些函数加深一些印象。

2024-12-18 10:37:35 447

原创 PHP代码审计学习(一)--命令注入

在PHP中还有很多函数可以造成命令执行,但在代码审计中常见的命令执行危险函数已经给大家列出,PHP代码审计中只要多留意这些函数且该函数的参数是可以被我们所控制,这是命令执行漏洞存在的关键。其实命令执行和代码执行都是一样的,命令执行可以通过调用代码执行的函数实现代码执行,代码执行也可以通过调用命令执行的函数来实现命令执行。

2024-12-17 17:16:39 943

原创 vulnstack&红日靶场5(红队)学习笔记

红日靶场5学习;本次主要练习msf域内psexec横向以及对应相关命令学习。

2024-12-09 14:13:40 653

原创 Ofcms-(java代码审计学习)

(内容用于学习审计相关知识!!)用于学习java代码审计。

2024-10-12 16:34:06 1317

原创 应急响应(1)-同事电脑

回到我们看到的现象多了20个用户,建立描述都是我们网上找找;最后发现同事电脑上安装了微软的R-service乌龙事件!!!

2024-09-30 10:00:55 649

原创 Python-Poc编写(6)

华夏ERP是一款面向企业的综合业务管理系统,主要用于帮助企业管理和优化其业务流程,提高运营效率。华夏ERP系统通常包含多个模块,涵盖了企业日常运营的各个方面,如财务管理、供应链管理、生产管理、人力资源管理等。来源于上一个POC编写存在admin账户随机进行弱口令猜测。

2024-08-23 10:10:28 326

原创 Python-Poc编写(5)

此次编写的是圈子中分享的华夏ERP信息泄露(userList)漏洞;测试该漏洞目前还是存在的;经过挖掘发现该ERP使用的用户密码加密方式是属于MD5加密。

2024-08-21 14:36:13 344

原创 Python-Poc编写(4)

值守期间遇到产品waf上很多的任意读取文件告警;查看为用友U9产品随机有了该漏洞的验证POC。

2024-08-19 14:02:18 475 1

原创 一次完整的web渗透测试(文件上传getshell)

一次完整的web渗透测试(通过文件上传拿到shell)

2024-06-19 16:02:38 763

原创 甲方运营工具——安天威胁情报中心每日热点事件爬取

这里通过python获取api数据针对不同日期进行爬取相对应的安全简讯数据没分析并拿到我们想要的数据。完成于提出的需求用于威胁情报简讯转发。

2024-05-14 13:47:45 1180

原创 记一次WAF绕过测试

简单的一次sql注入绕过(加号代替空格)

2024-04-23 16:54:15 89

原创 第三方依赖包安全扫描实践(Dependency-Check)

dependency-check是一款OWASP官方出品的一款产品。主要功能是对jar依赖包进行漏洞扫描。他的简单工作原理是依靠强大的漏洞库,与被扫jar依赖包进行比对,输出jar包漏洞详情。所以该工具只能扫描出已经公布的漏洞,无法扫描0day漏洞但对于开发过程中使用的第三方依赖包规范很有作用。

2024-04-18 14:30:09 508

原创 NFS服务安全加固

NFS服务安全加固

2024-04-18 14:11:46 804 2

原创 Windows操作系统安全加固规范

windows系统安全检查项及加固

2024-04-17 15:30:39 1297 2

原创 WEB攻防之业务安全测试--学习

在浏览器中存在着同源策略,所谓同源是指域名、协议、端口相同。当使用 Ajax 异步 传输数据时,非同源域名之间会存在限制。其中有一种解决方法是 JSONP(JSON with Padding),基本原理是利用了 HTML 里元素标签,远程调用 JSON 文件来 实现数据传递。

2024-04-10 11:17:45 1045

原创 Python--poc编写(3)

用于批量验证以及自查漏洞

2024-04-01 10:11:38 458

原创 Python--poc编写(2)

kkFileView 文档管理系统#任意文件读取 #1day#漏洞poc编写。

2024-03-29 16:52:27 605

原创 Python--poc编写(1)

(0day)通过webservice进行漏洞利用涉及sql注入,xp_cmdshell利用

2024-03-26 13:46:25 278

原创 逻辑漏洞——短信轰炸&邮箱轰炸

邮箱轰炸&短信轰炸

2024-01-26 14:39:13 1571

原创 逻辑漏洞——密码重置

忘记密码处的常见漏洞

2024-01-26 14:33:44 465

原创 一次完整的web渗透测试(实战)

日常闲逛喜提漏洞的一天!

2023-11-01 11:11:19 153

原创 Emlog6.6.0-PHP代码审计学习

描述:在做一个产品安全测试时,最想的就是尽可能的找出所有的问题,不让产品带着问题发布,尽管目前在国家的倡导下站点都要进行相关的安全产品的部署,但产品本身存在问题,就会给攻击者攻击降低了门槛,除了开发产品种代码引起的安全问题,我们还要关注各种组件安全问题,在公布相关问题后及时更新官方版本。最后代码审计还是需要耐心的去看参数的引用情况,这方面还要共勉进行学习。整体文章应该还要加入一个漏扫工具使用和漏洞验证的。这里就不进行漏扫了。

2023-10-20 15:19:36 364

原创 Xhcms 开源CMS代码审计学习

xhcms内容管理系统的渗透测试和代码审计学习

2023-09-26 16:20:37 833

原创 BlueCms开源环境渗透学习(附代码审计学习)

学习审计开源的CMS来练习代码审计

2023-09-25 10:56:57 5033

原创 VulnStack红队(五)渗透学习

红日安全环境五

2023-08-25 16:03:32 412

原创 记一次sqlmap的--os-shell的实战

通过实战简单的进行sqlmap的--os-shell的利用

2023-08-07 15:21:34 685

原创 DVWA(通关+代码分析)

简要概括和测试了DVWA全部漏洞

2023-08-04 15:50:08 1714

原创 asmx文件上传getshell

CNVD报送漏洞复现

2023-06-01 10:57:35 722

原创 用友时空KSOAV9.0文件上传漏洞复现

用友时空文件上传漏洞复现

2023-05-22 17:25:03 1369 1

原创 常见漏洞挖掘——弱口令(任意文件上传)

常见漏洞挖掘;弱口令进入到任意文件上传。

2023-04-24 15:30:56 1486

原创 未授权下载导致的信息泄露

常见漏洞发掘之未授权访问、下载

2023-04-18 10:02:20 546

原创 逻辑漏洞之用户名枚举

简单的用户名枚举原理学习

2022-11-22 10:47:27 937

原创 CVE-2022-30190 漏洞复现

通过exp实现了对微软目前存在的office-word-2016的成功复现

2022-11-10 17:31:13 6626 3

原创 fastion1-2-24漏洞复现

fastjson 1-2-24漏洞复现

2022-10-28 17:21:26 452

原创 ATT&CK实战系列-从web打点到内网渗透

从搭建环境到shell连接,我们从外网到达内网,从内网cs上线,到横向移动,派生等

2022-10-14 15:37:40 1910 1

原创 msf利用ms17_010经典漏洞攻击--使用msfvonom生成后门msf进行监听

利用msfconsole进行永恒之蓝漏洞攻击,并且使用msfvonom进行Windows木马生成,之后通过msf把木马上传到目标机器,使用msf监听模块进行后渗透权限维持。

2022-10-11 18:03:21 5294

原创 mongodb未授权漏洞

mongodb 未授权访问漏洞复现及修复方案总结

2022-10-09 10:43:31 8263

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除