2022DASCTF Apr X FATE WriteUp Web&Misc

2022DASCTF Apr X FATE WriteUp Web&Misc

  • 2
  • 0
  • mon0dy
  • 发布于 2022-04-28 10:29:06
  • 阅读 ( 6784 )

深入分析 LD_PRELOAD

深入分析 LD_PRELOAD

  • 0
  • 0
  • mon0dy
  • 发布于 2022-04-20 09:39:16
  • 阅读 ( 9619 )

2022 lineCTF WEB WriteUp

2022 lineCTF WEB 复现 部分WriteUp (自闭了已经

  • 0
  • 0
  • mon0dy
  • 发布于 2022-04-08 09:46:55
  • 阅读 ( 9326 )

2022DASCTF X SU 三月春季挑战赛 ALL Misc&Web

2022DASCTF X SU 三月春季挑战赛 ALL Misc&Web

  • 0
  • 0
  • mon0dy
  • 发布于 2022-04-08 09:42:33
  • 阅读 ( 16456 )

python批量化提交100+shell

前段时间,在写批量化挖掘的脚本,现在已经收工了,大概也就100+shell左右,用来练手的其余sql注入,未授权都交给公益src了。

  • 3
  • 0
  • echoa
  • 发布于 2022-04-01 17:30:03
  • 阅读 ( 8255 )

红明谷CTF WriteUp

红明谷CTF

  • 1
  • 0
  • 局内人
  • 发布于 2022-03-24 14:04:36
  • 阅读 ( 6952 )

虎符CTFWriteUp

2022虎符CTF部分WriteUp

  • 0
  • 0
  • 局内人
  • 发布于 2022-03-23 14:42:00
  • 阅读 ( 7926 )

云原生之Kubernetes安全

随着越来越多企业开始上云的步伐,在攻防演练中常常碰到云相关的场景,本文基于微软发布的Kubernetes威胁矩阵进行扩展,介绍相关的具体攻击方法。

Ruby ERB模板注入

Ruby ERB模板注入

  • 0
  • 0
  • mon0dy
  • 发布于 2021-12-16 15:59:28
  • 阅读 ( 7387 )

浅谈JSP Webshell进阶免杀

基于各种代码混淆手段实现的JSP Webshell进阶免杀,实际的免杀效果不一定好,不过是一种思路

  • 4
  • 0
  • 4ra1n
  • 发布于 2021-11-29 09:43:52
  • 阅读 ( 7792 )

探索Filter型Tomcat内存马的免杀

一种内存马的免杀思路:如果防御人员对后端业务逻辑和代码没有比较深入的掌握情况下是无法查出内存马的

  • 2
  • 0
  • 4ra1n
  • 发布于 2021-11-26 09:32:39
  • 阅读 ( 6221 )

普通EL表达式命令回显的简单研究

EL表达式多用于JSP,官方给出的El表达式的example: https://javaee.github.io/tutorial/jsf-el007.html 可以发现,EL表达式支持基础的计算和函数调用。并且在EL表达式中还提供隐式对象以便...

  • 0
  • 0
  • Xiaopan233
  • 发布于 2021-11-18 09:38:53
  • 阅读 ( 8757 )

安卓学习思路方法总结(六)

分享者才是学习中最大的受益者!

  • 0
  • 0
  • 略略略
  • 发布于 2021-09-15 15:38:08
  • 阅读 ( 6401 )

php漏洞大杂烩

本文深入浅出的介绍并分析了php各个版本的漏洞原理,以及如何利用漏洞来获取webshell。

  • 0
  • 0
  • bradypoder
  • 发布于 2021-08-31 16:21:57
  • 阅读 ( 6570 )

[CTF-PWN]ROP (Return-Oriented Programming)——进阶篇

ROP进阶篇 ====== x86-64 下的传参 ----------- 前六个参数存于rdi, rsi, rdx, rcx, r8, r9, 第七个参数开始从右至左压入栈中. File Descriptor --------------- Linux下, 所有输入...

  • 0
  • 0
  • system
  • 发布于 2021-08-31 18:35:08
  • 阅读 ( 7110 )

php的两个bypass总结

## 前言 最近在学习php,对如何绕过disable_functions和open_basedir的限制进行学习总结。 # bypass disable_functions ## disable_functions disable_functions是php.ini中的一个设置选项...

  • 0
  • 0
  • ccYo1
  • 发布于 2021-08-31 16:14:44
  • 阅读 ( 7314 )

Exchange EWS接口的利用

# 前言 最近出来了几个Exchange preauth的漏洞,有Proxylogon、Proxyshell。简单看了下,本质都是SSRF,然后通过SSRF调用一些需要授权的接口进行GetShell。如果不进行GetShell,又或者是GetS...

  • 0
  • 0
  • Jumbo
  • 发布于 2021-08-30 15:57:22
  • 阅读 ( 7458 )

浅入深出 Fastcgi 协议分析与 PHP-FPM 攻击方法

![](https://whoamianony.oss-cn-beijing.aliyuncs.com/img/20210430203230.jpeg) [toc] ## 前言 脚本小子一个,从文章中你也应该能看出来。。。没办法,谁叫我菜呢! 本文总结了一...

常见 Bypass Disable Functions 的方法总结

常见 Bypass Disable Functions 的方法总结

骑士CMS模版注入+文件包含getshell漏洞复现

#一、骑士CMS简介 骑士人才系统,是一项基于 PHP+MYSQL 为核心开发的一套 免费+开源 专业人才招聘系统,使用了ThinkPHP框架(3.2.3);由太原迅易科技有限公司于2009年正式推出。为个人求职和企...