会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Pan3a
首页
订阅
管理
[置顶]
LoveWords & Love Movies
摘要: 个人喜欢的句子汇总!
阅读全文
posted @ 2021-02-24 17:06 Pan3a
阅读(129)
评论(0)
推荐(0)
2022年9月13日
Java安全之Java反射(一)
摘要: Java安全大部分都是从反射开始,可以动态调用一些Payload而不出现相关特征。 类初始化代码执行顺序 https://www.cnblogs.com/wugongzi/p/11849266.html 首先new一个类,加载的顺序是(父)静态变量->(父)静态代码块->(父)代码块->(父)构造方
阅读全文
posted @ 2022-09-13 18:14 Pan3a
阅读(134)
评论(0)
推荐(0)
2021年6月13日
EYouCMS 后台登录绕过
摘要: PHP代码审计,由于自己太菜啦,就先复现前辈们的文章来学习吧,参考下列文章。 https://forum.butian.net/share/104 后台登录判断 application/admin/controller/Base.php 跟进_initialize方法,定位到第57行 $admin_
阅读全文
posted @ 2021-06-13 14:13 Pan3a
阅读(3945)
评论(1)
推荐(2)
2021年6月10日
ThinkPHP3.2.3SQL注入分析
摘要: 最近看到一些CMS都是ThinkPHP3.2.3二开的,因此就先来看看ThinkPHP3.2.3的SQL注入,同时也为ThinkPHP3.2.3的远程命令执行漏洞(CNVD-2021-32433)做准备。 环境搭建 ThinkPHP3.2.3开发手册 ThinkPHP3.2.3Download Th
阅读全文
posted @ 2021-06-10 23:22 Pan3a
阅读(1453)
评论(0)
推荐(0)
2021年6月9日
YouDianCMS GetShell
摘要: PHP代码审计,由于自己太菜啦,就先复现前辈们的文章来学习吧,参考下列文章。 https://forum.butian.net/share/132 友点CMS后台登录绕过GetShell,版本要求<=9.1 后台登录绕过 验证码可设置session session(AdminGroupID==1)超
阅读全文
posted @ 2021-06-09 15:34 Pan3a
阅读(1103)
评论(2)
推荐(0)
2021年4月24日
PHP反序列化入门
摘要: 序列化&反序列化 因为数据存储的需要于是有了序列化和反序列化函数,类似还有json_encode,json_decode.PHP反序列化的方式很多,漏洞也很多,知识点也很多。于是我想结合CTF来学习PHP的反序列化漏洞,再深入到实战。 函数名 作用 Serialize 可以将数组或对象转换成字符串进
阅读全文
posted @ 2021-04-24 21:50 Pan3a
阅读(1609)
评论(0)
推荐(0)