09 2021 档案

摘要:题目 思路 点开题目一看,似乎是代码审计: <?php $text = $_GET["text"]; $file = $_GET["file"]; $password = $_GET["password"]; if(isset($text)&&(file_get_contents($text,'r' 阅读全文
posted @ 2021-09-30 14:43 --Kisaragi-- 阅读(194) 评论(0) 推荐(0)
摘要:题目 页面内容如下: 思路 分析一下题目的代码: <?php show_source(__FILE__); if(isset($_REQUEST['path'])){ include($_REQUEST['path']); }else{ include('phpinfo.php'); } 题目将用户 阅读全文
posted @ 2021-09-29 16:20 --Kisaragi-- 阅读(299) 评论(0) 推荐(0)
摘要:漏洞简介 Webmin 是一个用于管理类 Unix 系统的管理配置工具,具有 Web 页面。在其找回密码页面中,存在一处无需权限的命令注入漏洞,通过这个漏洞攻击者即可以执行任意系统命令。 漏洞靶场 BUUCTF 的 Real 分类下,[Webmin]CVE-2019-15107 模块。 复现过程 直 阅读全文
posted @ 2021-09-27 12:48 --Kisaragi-- 阅读(584) 评论(1) 推荐(2)
摘要:漏洞简介 XXE(XML External Entity Injection)即 “XML 外部实体注入漏洞”。 攻击者通过向服务器注入指定的 XML 实体内容,从而让服务器按照指定的配置执行,导致问题产生。 服务端接收和解析了来自用户端的 XML 数据,又没有做严格的安全控制,从而导致 XXE 漏 阅读全文
posted @ 2021-09-21 17:00 --Kisaragi-- 阅读(3040) 评论(0) 推荐(0)
摘要:漏洞简介 ThinkPHP 是一款运用极广的 PHP 开发框架。其 5.0.23 以前的版本中,获取 method 的方法中没有正确处理方法名,导致攻击者可以调用 Request 类任意方法并构造利用链,从而导致远程代码执行漏洞。 漏洞靶场 BUUCTF 的 Real 分类下,[ThinkPHP]5 阅读全文
posted @ 2021-09-20 20:29 --Kisaragi-- 阅读(6665) 评论(0) 推荐(0)
摘要:截止到 2021 年 10 月 8 日,貌似发现 Windows Terminal 已经会自动往右键菜单中添加启动项了。 安装 Windows Terminal 在微软商店安装 Windows Terminal: 启动注册表编辑器 安装完成过后,使用 Win + R 打开 “运行”,输入 reged 阅读全文
posted @ 2021-09-16 16:15 --Kisaragi-- 阅读(1093) 评论(1) 推荐(0)
摘要:端口设置 首先打开 Chrome 浏览器,在地址栏输入 chrome://inspect/#devices,进入调试设置页面。 点击 Configure,设置监听的端口,这里我选择的是 9221,然后点击 Done。 在监听端口下另外启动 Chrome 找到 Chrome.exe 的目录,然后在该目 阅读全文
posted @ 2021-09-08 08:48 --Kisaragi-- 阅读(9258) 评论(0) 推荐(0)
摘要:题目 <?php include_once 'flag.php'; highlight_file(__FILE__); // Security filtering function function filter($str){ return str_replace('secure', 'secure 阅读全文
posted @ 2021-09-05 20:41 --Kisaragi-- 阅读(229) 评论(0) 推荐(0)
摘要:题目地址 xcao.vip/test 题目作者给出的解题思路 http://xcao.vip/test/xss/XSS修炼之独孤九剑.pdf 独孤九剑-第一式 题目 过滤了等号 =、小括号 (),要求加载任意 JS 代码。成功加载 http://xcao.vip/xss/alert.js 表示完成挑 阅读全文
posted @ 2021-09-04 22:52 --Kisaragi-- 阅读(554) 评论(0) 推荐(1)