会员
周边
众包
新闻
博问
闪存
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
0DayBug Email:zsoft@foxmail.com
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
6
7
8
9
10
11
12
13
14
···
19
下一页
2020年4月22日
加密Webshell“冰蝎” 流量 100%识别
摘要: 0x01 "冰蝎" 获取密钥过程冰蝎执行流程 (图片来自红蓝对抗——加密Webshell“冰蝎”攻防)冰蝎在连接webshell的时,会对webshell进行两次请求访问为什么进行两次访问? 我在别的文章没有看到关于这个问题的答案,于是我去反编译冰蝎源码通过对代码阅读,我发现冰蝎为了实现可以在web
阅读全文
posted @ 2020-04-22 08:15 0DayBug
阅读(1338)
评论(0)
推荐(0)
2020年4月21日
MKCMS代码审计小结
摘要: MKCMS代码审计小结 MKCMS V6.2 (以下源码来自网络)MKCMS米酷影视源码6.2开源CMS下载地址链接:https://pan.baidu.com/s/1cZX5x9SbcXMCMXismfH4ow 提取码:k3ox备用下载地址:https://www.lanzous.com/ib7z
阅读全文
posted @ 2020-04-21 07:19 0DayBug
阅读(870)
评论(0)
推荐(0)
2020年4月20日
远控免杀从入门到实践之白名单(113个)总结篇
摘要: 《远控免杀从入门到实践》系列文章目录: 1、远控免杀从入门到实践 (1)基础篇 2、远控免杀从入门到实践 (2)工具总结篇 3、远控免杀从入门到实践 (3)代码篇-C/C++ 4、远控免杀从入门到实践 (4)代码篇-C# 5、远控免杀从入门到实践 (5)代码篇-Python 6、远控免杀从入门到实践
阅读全文
posted @ 2020-04-20 09:32 0DayBug
阅读(2666)
评论(0)
推荐(0)
2020年4月13日
记一次从源代码泄漏到后台获取webshell的过程
摘要: 0x01 前言 在一次授权测试中对某网站进行测试时,marry大佬发现了一个网站的备份文件,里面有网站源代码和数据库备份等。根据网站信息和代码都可以发现该系统采用的是微擎cms,利用数据库备份中的用户信息解密后可以登录系统,接下来要看是否可以获取webshell。 0x02 WEBSHELL获取的尝
阅读全文
posted @ 2020-04-13 12:14 0DayBug
阅读(1275)
评论(1)
推荐(0)
2020年4月12日
一次实战sql注入绕狗
摘要: 实战安全狗bypass 之前有段时间一直在弄注入绕过,正好一个朋友手上有个安全狗的站 绕过 and 1=1 这种很显然直接被拦截,这里进行fuzz and 1 like 1 拦截 and /*!1=1*/ 不拦截 and hex(1) 不拦截 %23%0a 1=1 拦截 绕过order by 发现单
阅读全文
posted @ 2020-04-12 09:49 0DayBug
阅读(626)
评论(0)
推荐(0)
2020年4月3日
狂雨cms代码审计:后台文件包含getshell
摘要: 狂雨cms是款小说cms,照例先是网站介绍 网站介绍 狂雨小说内容管理系统(以下简称KYXSCMS)提供一个轻量级小说网站解决方案,基于ThinkPHP5.1+MySQL的技术开发。KYXSCMS,灵活,方便,人性化设计简单易用是最大的特色,是快速架设小说类网站首选,只需5分钟即可建立一个海量小说的
阅读全文
posted @ 2020-04-03 08:41 0DayBug
阅读(1661)
评论(0)
推荐(0)
2020年4月1日
在PHP一句话木马使用过程中的种种坑点分析
摘要: 前言 在平时的学习和练习过程中,经常会遇到上传的一句话木马无法执行我们的命令或者说能执行命令但是不能连接菜刀蚁剑等webshell管理工具,以及各个版本PHP所限制的一些一句话木马的写法,不同版本webshell管理工具无法连接一句话木马的情况,所以打算仔细的了解一下其中的缘由。 什么是webshe
阅读全文
posted @ 2020-04-01 10:29 0DayBug
阅读(11452)
评论(1)
推荐(1)
记对某CMS的一次代码审计
摘要: 前言 最近对某CMS进行了一次审计,发现该CMS在处理登陆认证时底层数据库查询语句存在设计缺陷导致admin用户在不校验密码的情况下直接登录oa系统,下面对该漏洞进行分析介绍。 漏洞分析 文件位置:CMS\oa.php代码内容:代码逻辑:该php文件为第一次访问OA子功能模块是的登陆认证页面,默认传
阅读全文
posted @ 2020-04-01 10:27 0DayBug
阅读(591)
评论(0)
推荐(0)
2020年3月26日
通达OA任意文件上传并利用文件包含导致远程代码执行漏洞分析
摘要: 前言 初次投稿,代码审计新手,分析过程有问题大佬们多多指点 关于这个漏洞,利用方式大致有两种,一种是包含日志文件,一种是绕过身份验证文件上传然后在文件包含。第一种利用方式没什么说的,第二种绕过身份验证和上传以后文件的路径有点意思,写篇文章记录一下。 文件上传 入口文件/ispirit/im/uplo
阅读全文
posted @ 2020-03-26 13:42 0DayBug
阅读(829)
评论(0)
推荐(0)
通达OA文件上传&文件包含导致RCE浅析
摘要: 影响范围 V11版 2017版 2016版 2015版 2013版 2013增强版 漏洞简介 通达OA是由北京通达信科科技有限公司开发的一款办公系统,近日通达官方在其官网发布了安全提醒与更新程序,并披露有用户遭到攻击。攻击者可在未授权的情况下可上传图片木马文件,之后通过精心构造的请求进行文件包含,实
阅读全文
posted @ 2020-03-26 13:40 0DayBug
阅读(470)
评论(0)
推荐(0)
上一页
1
···
6
7
8
9
10
11
12
13
14
···
19
下一页
公告