会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
menu
crayon
博客园
首页
标签
归档
新随笔
联系
订阅
管理
随笔 - 9
文章 - 0
评论 - 0
阅读 -
1944
2024年1月21日
CVE-2018-19518复现练习
摘要: 概述 漏洞概述:imap_open函数在传递邮箱名给ssh之前没有正确过滤接收的参数,导致攻击者可以利用-oProxyCommand参数向IMAP服务器发起命令执行恶意代码影响版本:Ubuntu、Debian、Red Hat、SUSE 环境搭建 cd /CVE-2018-19518docker-co
阅读全文
posted @ 2024-01-21 22:58 crayon's
阅读(175)
评论(0)
推荐(0)
2024年1月19日
CVE-2012-1823复现
摘要: 环境搭建: Docker Desktop开启cd /CVE-2012-1823docker-compose up -d本地访问80端口 分析 PHP-CGI直接将用户的请求作为了PHP-CGI的参数执行,导致远程代码的执行。先上执行结果 PHP的运行模式: CGI 通用网关接口,接收网页浏览器的数据
阅读全文
posted @ 2024-01-19 17:28 crayon's
阅读(159)
评论(0)
推荐(0)
2024年1月18日
NSS Round#16 web
摘要: RCE但是没有完全RCE <?php error_reporting(0); highlight_file(__file__); include('level2.php'); if (isset(
_GET['md5_1']) && isset(
_GET['md5_1']) && isset(
_GET['md5_1']) && isset(
_GET['md5_2'])) { if ((str
阅读全文
posted @ 2024-01-18 15:34 crayon's
阅读(54)
评论(0)
推荐(0)
2024年1月17日
flask伪造session的一些笔记
摘要: 关于flask工具要注意的一些点: 密钥使用字符串和数字生成出来的是不一样的 伪随机数生成key的时候python2和python3是不一样的,python2会后面的小数自动约分。 解密出来的字符串不能直接更改值,需要改为键对值的格式 伪随数生成key的方法有很多种,有的可以获取mac地址/sys/
阅读全文
posted @ 2024-01-17 23:31 crayon's
阅读(51)
评论(0)
推荐(0)
NSS 1
摘要: [FSCTF 2023]EZ_eval第一次遇到这个类型问题,记录一下 <?php if(isset($_GET['word'])){
w
o
r
d
=
_GET['word']; if (preg_match("/cat|tac|tail|more|head|nl|flag|less| /", $
阅读全文
posted @ 2024-01-17 21:29 crayon's
阅读(36)
评论(0)
推荐(0)
2024年1月14日
php代码审计(三)bluecms练习
摘要: BlueCMS v1.6 sp1 ad_js.php SQL注入漏洞 环境搭建 源码下载:https://jwt1399.lanzoui.com/inPwSde6c5a将upload下的文件移动到网站根目录下访问/install,安装程序,配置基本信息 seay自动审计 定位到第一条的位置/ad_j
阅读全文
posted @ 2024-01-14 14:59 crayon's
阅读(74)
评论(0)
推荐(0)
PHP代码审计(二)审计思路
摘要: 审计模块:数据验证、身份认证、会话管理、授权、加密、错误处理、日志、安全配置、网络架构 数据验证 数据验证是对输入的数据进行安全验证,大部分的漏洞都是由于对输入的数据未进行安全验证造成的。 常见的数据验证方式为: 对数据进行精确匹配 接收白名单的数据 拒绝黑名单的数据 对匹配黑名单的数据进行编码 常
阅读全文
posted @ 2024-01-14 00:12 crayon's
阅读(88)
评论(0)
推荐(0)
2024年1月13日
PHP代码审计(一)代码审计准备
摘要: 代码审计环境搭建 使用phpstudy搭建wamp环境 PHP核心配置 几个需要了解的PHP核心配置选项 PHP_INI_USER 该配置选项可以在用户的PHP脚本或Windows注册表中设置 PHP_INI_PERDIR 在php.ini/.htaccess/httpd.conf中设置 PHP_I
阅读全文
posted @ 2024-01-13 23:05 crayon's
阅读(213)
评论(0)
推荐(0)
2023年2月12日
Windows10下的指纹解锁不可用问题
摘要: 之前维修过程中遇到了指纹不可以使用的问题,该同学说刚买来的时候就不能使用。。。。。 可能是以下几个问题: []Windows 10低版本系统不能很好的支持部分驱动; []使用的是超级管理员帐户; []用户帐户控制设置有误; []重装Windows系统或linux系统重装成windows系统后,系统没
阅读全文
posted @ 2023-02-12 13:45 crayon's
阅读(1068)
评论(0)
推荐(0)
公告
昵称:
crayon's
园龄:
2年8个月
粉丝:
0
关注:
6
+加关注
<
2025年6月
>
日
一
二
三
四
五
六
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
最新随笔
1.CVE-2018-19518复现练习
2.CVE-2012-1823复现
3.NSS Round#16 web
4.flask伪造session的一些笔记
5.NSS 1
6.php代码审计(三)bluecms练习
7.PHP代码审计(二)审计思路
8.PHP代码审计(一)代码审计准备
9.Windows10下的指纹解锁不可用问题
我的标签
php
(1)
Git泄露
(1)
CVE
(1)
刷题
(1)
随笔分类
(6)
ctf写题小记(1)
PHP代码审计(3)
vulhub(1)
电脑问题(1)
随笔档案
(9)
2024年1月(8)
2023年2月(1)
阅读排行榜
1. Windows10下的指纹解锁不可用问题(1068)
2. PHP代码审计(一)代码审计准备(212)
3. CVE-2018-19518复现练习(175)
4. CVE-2012-1823复现(159)
5. PHP代码审计(二)审计思路(88)
more_horiz
keyboard_arrow_up
light_mode
palette
选择主题
点击右上角即可分享