E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
0X05【代码审计】
SSRF漏洞原理解析
漏洞检测1、漏洞验证:2、漏洞的可能出现点:0x03绕过方法:1、绕过限制为某种域名:2、绕过限制请求IP不为内网地址:3、限制请求只为http协议:0x04漏洞利用1、产生漏洞的函数:2、漏洞靶场:
0x05
未完成的歌~
·
2024-01-31 03:34
SSRF
http
php
tcp/ip
变量覆盖通过
代码审计
拿到webshell-doumi(超详细)
变量覆盖-doumi目录一.在系统配置中输入正则表达式\$\$,并命名为覆盖变量二.用$$进行全局搜索三.
代码审计
四.搜索common.php的意思五、全局搜索common.php六、
代码审计
login.php
爱喝水的泡泡
·
2024-01-30 02:29
android
网络安全
安全
运维
43 漏洞发现-WEB应用之漏洞探针类型利用修复
CMS演示案例:开发框架类源码渗透测试报告-资讯-thinkphp开发框架类源码渗透测试-咨讯-spring已知CMS非框架类渗透测试报告-工具脚本-wordpress已知CMS非框架类渗透测试报告-
代码审计
山兔1
·
2024-01-29 03:57
小迪安全
前端
Windows原理深入学习系列-访问控制列表
这是[信安成长计划]的第19篇文章0x00目录0x01介绍0x02DACL0x03创建DACL0x04文件读取测试
0x05
进程注入测试0x06原理分析Win10_x64_20H20x07参考文章在最后分析的时候纠正一下网上大批分析文章中的一个错误
信安成长计划@Stars
·
2024-01-29 02:49
Windows原理深入学习系列
学习
系统安全
web安全
windows
安全
<网络安全>《6 脆弱性扫描与管理系统》
根据漏洞规则库(本地漏洞库、ActiveX库、网页木马库、网站
代码审计
规则库等)为基础,采用深度主机服务探测、Web智能化爬虫、SQL注入状态检测、主机配置检查以及弱口令检查等方式相结合的技术,实现了将
Ealser
·
2024-01-28 20:58
#
网络安全
web安全
安全
网络安全
【CVE-2019-16920】多款D-Link路由器的未授权RCE漏洞复现
目录0x00漏洞概述0x01影响版本0x02漏洞评级0x03shodan搜索漏洞环境0x04漏洞验证
0x05
修复建议0x00漏洞概述友讯科技股份有限公司(D-LinkCorporation)是一家台湾科技公司
Jaoing
·
2024-01-28 06:53
漏洞复现
红队专题-
代码审计
-RCE-SSRF
代码审计
RCE远程命令/代码执行概述命令注入CommandInjectionRCE漏洞函数代码执行命令注入执行示例pbootcms存在RCE漏洞使远程服务器执行“whoami”的命令Java
代码审计
注入
amingMM
·
2024-01-28 05:07
java
Java
代码审计
:反序列化链CommonsCollections1详解
0x01漏洞介绍ApacheCommonsCollections是一个第三方的基础类库,提供了很多强有力的数据结构类型并且实现了各种集合工具类,可以说是apache开源项目的重要组件。CommonsCollection在java反序列化的源流中已经存在5年今天介绍的CommonsCollections1,反序列化的第一种RCE序列化链CommonsCollections1反序列化漏洞点仍然是com
god_Zeo
·
2024-01-28 05:34
代码审计
ThinkPHP5 RCE漏洞
代码审计
前言thinkphp下载漏洞影响版本:5.0.0app['hook']->listen('module_init');try{//实例化控制器$instance=$this->app->controller($this->controller,$this->rule->getConfig('url_controller_layer'),$this->rule->getConfig('control
Yn8rt
·
2024-01-27 14:56
thinkPHP
代码审计
cms
mvc
php
thinkphp
Java
代码审计
rce漏洞
RuntimeRuntime.exec("command")publicclassLocalRuntimeextendsHttpServlet{@OverrideprotectedvoiddoGet(HttpServletRequestreq,HttpServletResponseresp)throwsServletException,IOException{Stringcmd=req.getPa
诡墨佯
·
2024-01-27 14:26
Java安全
java
dvwa靶场文件上传high
dvwauploadhigh第一次尝试(查看是否是前端验证)第二次尝试我的上传思路最后发现是图片码上传修改配置文件尝试蚁连接菜刀连接第一次尝试(查看是否是前端验证)因为我是初学者,所以无法从
代码审计
角度分析
玖龍的意志
·
2024-01-27 12:29
笔记
pikachu文件上传
pikachu文件上传第一关前端验证法一法二(剔除
代码审计
)法三法四也是最麻烦的替换js文件第二关第三关皮卡丘靶场因为为你指明了突破口有大大降低了难度第一关前端验证法一在地址栏搜索about:config
玖龍的意志
·
2024-01-27 12:27
笔记
安全
BaiJiaCms 漏洞挖掘
今天来和大家讲一下baijiacms的漏洞挖掘,小编一般都是黑盒测试,没有对其
代码审计
,(等小编把常见的漏洞都了解一下在进行
代码审计
)1.存储型XSS首先需要进入管理员账号找到一个“调用第三方统计代码”
[email protected]
·
2024-01-27 04:03
安全
[ZJCTF 2019]NiZhuanSiWei1
代码审计
,要传三个参数,首先要text的内容等于welcometothezjctf,但是这里用了file_get_content()而不是简单的字符串相等,考虑使用php伪协议传入数据。
ғᴀɴᴛᴀsʏ
·
2024-01-26 15:23
web
java
代码审计
工具_Java
代码审计
汇总系列(六)——RCE
一、概述任意代码执行(RemoteCodeExecution)是危害最为严重的漏洞之一,挖掘难度也是相对高的,除了常见的文件上传漏洞,还有OS命令注入、表达式注入、模板注入、代码注入和第三方组件漏洞,下面依次讲解审计方法和技巧。二、分类挖掘技巧1、OS命令注入OS命令注入涉及执行系统命令,通过关键字定位执行命令的方法是否参数可控,常用的搜索关键字有:System|exec|passthru|pop
尤亚洲
·
2024-01-26 01:33
java代码审计工具
java
代码审计
入门--01
入门知识总体目标方向先熟悉一些基本的流程安装配置对应环境与分析工具常规漏洞
代码审计
分析一些框架漏洞
代码审计
分析学习方向个人认为主要的方向如下:学习了解java的基本使用学习掌握常见Web漏洞的原理(注入
划水的小白白
·
2024-01-26 01:33
基础闲聊篇
java
代码审计
实战中的快速
代码审计
文章来源|MS08067红队培训班第5期本文作者:山(红队培训班5期学员)目录步骤一获取源码1.F12-开发者工具2.源码网站3.网站找盗版源码4.简单粗暴法5.家里有矿6.dirsearch步骤二快速审计1.傻瓜式工具2.组件入手步骤一获取源码1.F12-开发者工具1.1思路一看是不是一个CMS。1.2思路二js代码里面可能有些注释直接标注了username和password,或者账号密码配对是
Ms08067安全实验室
·
2024-01-26 01:02
java
spring
css
javascript
jdbc
Fastjson
代码审计
实战
代码审计
-漏洞复现漏洞分析采用的是华夏ERP2.3,查看pom.xml文件发现fastjson版本1.2.55,该版本存在漏洞,利用DNSlog进行验证。
Hello_Brian
·
2024-01-26 01:56
代码审计
网络安全
web安全
java
安全
JAVA
代码审计
关键字汇总
SQL注入动态拼接Selectinsertupdatedeleteorderjava.sql.Connection.getConnection(Statement.execute(.executeQuery(PreparedStatementjdbcTemplatequeryForIntqueryForObjectqueryForMap预编译处理不当%和_处理不当setObject()setInt
Thunderclap_
·
2024-01-26 01:56
#
java漏洞
渗透测试
web安全
java
代码审计
STM32G4芯片SPI1 CLK管脚AF Mode自动变化为0的问题
2问题现象通过视频可见:STM32G4芯片SPI1CLK管脚AFMode自动变化在11秒前,AFRL3=
0x05
,其由218行LL_GPIO_SetAFPin_0_7函数配置。
coffee_baba
·
2024-01-25 16:21
STM32
stm32
单片机
[MRCTF2020]Ez_bypass1
代码审计
,要求gg和id的MD5值相等而gg和id的值不等或类型不等相同MD5值的不同字符串_md5相同的不同字符串-CSDN博客不过这道题好像只能用数组下一步是passwd不能是纯数字,但是下一个判断又要
ғᴀɴᴛᴀsʏ
·
2024-01-25 14:51
web
[网鼎杯 2020 朱雀组]phpweb
可能是前面传的是函数,后面是函数的参数试试其他函数比如MD5()确实执行了但是在尝试system的时候发现hacking,说明被过滤了,试了passthru()同样也是这里我们需要查看页面源代码,进行
代码审计
在这里我们可以使用多种函数进行查看例如
小小邵同学
·
2024-01-25 10:40
android
[BJDCTF2020]ZJCTF,不过如此--【Preg_Replace代码执行漏洞、正则表达式(详解)】
代码审计
,发现要get传参text和file,而且text的内容包含Ihaveadream字段。flie为文件包含next.php.构造payload:?
野九
·
2024-01-25 10:08
解题
2023-2024年重庆职业院校技能大赛“信息安全管理与评估”比赛样题
第一部分网络安全事件响应任务1应急响应(70分)第二部分数字取证调查任务2操作系统取证(40分)任务3网络数据包分析(50分)任务4计算机单机取证(60分)第三部分应用程序安全任务5恶意程序分析(50分)任务6
代码审计
落寞的魚丶
·
2024-01-25 08:20
网络空间安全(职业技能大赛)
2023-2024职业技能大赛
重庆职业技能大赛
信息安全管理与评估
网络安全
高职组
CTF之think_java反序列化完整案例
2020-网鼎杯-朱雀组-Web-think_java详解环境复现CTFHub附件
代码审计
通过打开附件文件中test类文件发现//发现文件路劲@RequestMapping({"/common/test
出顾茅庐
·
2024-01-24 16:49
WEB
CTF
java
安全
CNAS中兴新支点——源
代码审计
怎么做?常用工具有哪些?
源
代码审计
是一种通过检查源代码来发现潜在的安全漏洞的方法。
新支点小星
·
2024-01-23 17:43
安全性测试
单元测试
压力测试
测试覆盖率
模块测试
集成测试
可用性测试
代码审计
DVWA_File Upload(impossible)
${target_file}succesfullyuploaded!";}else{//Noecho'Yourimagewasnotuploaded.';}//Deleteanytempfilesif(file_exists($temp_file))unlink($temp_file);}else{//Invalidfile//否则输出:Yourimagewasnotuploaded.Wecano
爱吃银鱼焖蛋
·
2024-01-23 17:38
php
网络安全
php
网络安全
关于emlog6.0
代码审计
1、后台标签删除处存在1处sql注入漏洞条件●漏洞url:http://emlog6.0.com/admin/tag.php?action=dell_all_tag●漏洞参数:tag[xx]●是否存在限制:无●是否还有其他条件:action=dell_all_tag,token复现POST/admin/tag.php?action=dell_all_tagHTTP/1.1Host:emlog6.0
黑客大佬
·
2024-01-22 23:47
代码审计
借助AI进行
代码审计
(下面示例代码来自于一款开源VPN源代码,非客户源代码)最近做
代码审计
,由于代码量较大,对于一些缺陷涉及到较长的代码片段或复杂的代码时,我会借助AI工具进行分析和确认,的确加快了
代码审计
的速度。
manok
·
2024-01-22 11:28
人工智能
供应链安全
代码审计
代码安全
Hack The Box - TIER 0 - Meow Fawn Dancing
实战有点难,
代码审计
有师傅建议先别搞,那刷刷HTB也不错,多方好评。Meow看新手入门连接到HTB的靶机过后,就打开了第一个,好像前面不做也只能打开第一个。
Tajang
·
2024-01-22 08:00
Hack
The
Box
web安全
渗透测试
掌控web安全工程师高薪正式班渗透白帽linux网络安全ctf零基础 实战笔记
已报名入坑,点赞评论交流获取,记录下学习内容01Web通信原理02Web安全前后端基础03信息搜集04注入—全方位利用05数据库注入06前端渗透测试07文件上传解析漏洞(直播)08漏洞原理到利用09漏洞挖掘与
代码审计
网课充电
·
2024-01-21 18:33
Fortify安全扫描Java Android
代码审计
问题及解决方案整理
AccessControl:SecurityManagerBypassExplanation使用通过即时调用者的类加载器检查执行任务的JavaAPI时应小心谨慎。这些API会绕过可确保已向执行链中的所有调用者授予了必需安全权限的SecurityManager检查。由于这些API可能会削弱系统安全性,因此不应在不可信认的代码上调用它们。在这种情况下:1.可以通过公用函数访问封闭函数。2.当前应用程序
Swallow~
·
2024-01-21 12:41
android
Java
Java
Andorid
Fortify
安全扫描
代码审计
017-信息打点-语言框架&开发组件&FastJson&Shiro&Log4j&SpringBoot等
Log4j&SpringBoot等#知识点:1、CMS指纹识别-不出网程序识别2、开发框架识别-PHP&Python&Java3、开发组件识别-Java常见安全漏洞组件解决:1、CMS识别到后期漏洞利用和
代码审计
wusuowei2986
·
2024-01-21 06:36
log4j
spring
boot
后端
web安全
ssrf漏洞
代码审计
之douphp解析(超详细)
1.进入douphp的安装界面www.douphp.com/install/由此可知安装界面已经被锁定了,但是由于install.lock是可控的,删除了install.lock后即可进行安装,所以我们现在的目的就是找到怎么去删除install.lock的方法。要删除目标网站的任意文件,需要先寻找任意文件删除漏洞。所以我们需要找到能被我们控制的删除函数,删掉指定的文件。在php中,可以通过unli
爱喝水的泡泡
·
2024-01-20 22:20
网络安全
可用性测试
[攻防世界]-Web:disabled_button解析
代码审计
:解析:form:用于创建一个表单action=“”:表明表单将提交到当前界面method="post":表明表单提交将用post方法解析:class="btnbtn-default":这里的bth
Clxhzg
·
2024-01-20 05:01
前端
网络安全
安全
XXE+序列化和
代码审计
危险函数总结
XXE+序列化和
代码审计
危险函数总结1、代码执行危险函数1.1eval()函数eval()函数可以执行传递给它的字符串作为PHP代码。如果不谨慎处理用户输入,可能导致恶意代码执行。
落樱坠入星野
·
2024-01-19 20:26
笔记
经验分享
网络安全
Web攻防--PHP特性&CTF考点
本文分享的一些PHP代码的缺陷对比函数和CTF的一些考点知识点:1.过滤函数缺陷绕过2.CTF考点与
代码审计
例如:在PHP语言中==与===(区别在于==不会对比类型===类型也会对比)缺陷:两个等号的缺陷就是不唯一下图是一个简易的代码
LaPluie985
·
2024-01-19 11:05
php
开发语言
web安全
网络安全
WEB攻防-PHP特性
WEB攻防-PHP特性&缺陷对比函数&CTF考点&CMS审计实例#知识点:1、过滤函数缺陷绕过2、CTF考点与
代码审计
#详细点:==与===md5intvalstrposin_arraypreg_matchstr_replace
Always5572
·
2024-01-19 11:04
Web攻防
php
web安全
小迪安全20WEB 攻防-PHP 特性&缺陷对比函数&CTF 考点&CMS 审计实例
#研究对象PHP代码漏洞(代码问题)#知识点:1、过滤函数缺陷绕过2、CTF考点与
代码审计
一、原理-缺陷函数-使用讲解-本地内置函数:大部分是比较函数(过滤时使用的函数)(1)、==与===:参考:PHP
yiqiqukanhaiba
·
2024-01-19 11:03
安全
php
开发语言
[ASISCTF] web/crypto writeup
=webNiceCode(
代码审计
)进入题目有一个getstarted把问号去了就是让我们不满足下面的等号就行点击!
ckj123
·
2024-01-19 08:02
metinfo 6.0.0 任意文件读取漏洞复现
metinfo6.0.0任意文件读取漏洞复现漏洞环境环境为mrtinfo6.0.0漏洞存在的位置通过
代码审计
发现在源代码的/app/system/include/module/old_thumb.class.php
抠脚大汉在网络
·
2024-01-19 03:08
漏洞复现
渗透
任意文件读取
【漏洞复现】Metinfo6.0.0任意文件读取漏洞复现
感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规文章目录1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现
代码审计
漏洞点1.5、深度利用EXP编写1.6、漏洞挖掘1.7修复建议
过期的秋刀鱼-
·
2024-01-19 03:37
#
漏洞复现
android
漏洞复现
内网渗透—红日靶场三
渗透测试文章标签:渗透测试网络安全web安全版权渗透测试专栏收录该内容55篇文章10订阅订阅专栏文章目录0x01、环境配置0x02、Centosgetshell0x03、Centos提权0x04、内网穿透—设置路由
0x05
坦笑&&life
·
2024-01-19 02:27
网络安全
安全
从0学
代码审计
| thinkphp 5.0.23 RCE
目录0x01前言0x02thinkphpRCE分析poc1poc20x03结语本文由掌控安全学院-xilitter投稿0x01前言ThinkPHP是一款开源的PHP框架,用于快速、简单地开发PHP应用程序。它提供了一套丰富的功能和工具,使开发者能够更容易地构建各种规模的Web应用。ThinkPHP的目标是提高开发效率,同时保持代码的可读性和可维护性。thinkphp的许多版本中也爆出了多个漏洞,本
运维Z叔
·
2024-01-18 09:25
技术干货
web
[SWPUCTF 2022 新生赛]numgame&奇妙的MD5
打开是一个永远到不了20的计算界面接着f12查看网页源代码发现打不开使用开发者工具看看能不能打开发现里边有一个前往网页的标签打开发现是一个js的代码这个地方有一串base64编码的东西解开是一个php打开是一段
代码审计
这道题目的切入点在
ksks76
·
2024-01-18 02:06
php
开发语言
[HCTF 2018] WarmUp
[HCTF2018]WarmUp开局一张图,先看看页面源码信息给出了一个source.php应该是后端的源码,这题
代码审计
了"source.php","hint"=>"hint.php"];#这是定义了一个白名单
iKnsec
·
2024-01-17 20:28
#
buu练习记录
php
开发语言
web安全
【BUUCTF】 HCTF2018 WarmUp
这是一道有关php
代码审计
的入门题目,进入所给链接后看到的是一张滑稽的表情包按照常规思路f12,看一看有什么,结果发现了一个名为source.php的注释访问这个php页面,发现有一段代码代码先定义了一个
90wunch
·
2024-01-17 19:57
php
安全
HCTF2018 Warm up writeup
接下来就是复杂的
代码审计
工作。发现源代码当中存在hint.php。遂访问。得到“flagnothere,andflaginffffllllaaaagggg”。源代码当中首先定义了一个类。
JSMa4ter
·
2024-01-17 19:26
web
实验吧-web-Guess Next Session
打开题目发现PHP代码,明显的
代码审计
题!Wrongguess.
简言之_
·
2024-01-17 14:33
PHP
代码审计
之实战审代码篇2
4.仔细观察如下代码,思考代码有什么缺陷,可能由此引发什么样的问题?logged_in){echo'Don\'tbothertryingtohackme!!!!!Thishackattempthasbeenlogged';$log->Warn("SecurityIssue:SometriedtoaccessthisfiledirectlyfromIP:".$_SERVER['REMOTE_ADDR
昵称还在想呢
·
2024-01-17 08:17
PHP代码审计
php
开发语言
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他