会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小飞
大鹏展翅,扶摇直上九万里
首页
联系
管理
随笔 - 23
文章 - 0
评论 - 1
阅读 -
35025
上一页
1
2
3
4
5
下一页
2019年7月10日
PHP 一句话木马
摘要: 在测试某网站时,发现为阿里云服务器,上传的一句话均被kill掉,于是搞了个过web安全狗,D盾,云盾的一句话木马,在此分享出来。
阅读全文
posted @ 2019-07-10 15:13 Spec·
阅读(785)
评论(0)
推荐(0)
2019年7月6日
OpenSNS后台文件上传漏铜分析
摘要: 前言 这几天正在想找个文件上传漏洞分析一波,以加深对文件上传漏洞的理解,正好看到FreeBuf的一片文章记对OpenSNS的一次代码审计,由于其只对漏洞进行复现,故在此进行代码层面的分析。 漏洞分析 已知漏洞产生点:./Application/Admin/Controller/ThemeContro
阅读全文
posted @ 2019-07-06 15:02 Spec·
阅读(877)
评论(0)
推荐(0)
2019年7月5日
PHP文件包含及使用伪协议getshell
摘要: file:// — 访问本地文件系统 http:// — 访问 HTTP(s) 网址 ftp:// — 访问 FTP(s) URLs php:// — 访问各个输入/输出流(I/O streams) zlib:// — 压缩流 data:// — 数据(RFC 2397) glob:// — 查找匹
阅读全文
posted @ 2019-07-05 11:00 Spec·
阅读(4730)
评论(0)
推荐(0)
2019年6月24日
phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞分析
摘要: 前言 影响版本:4.8.0——4.8.1 本次复现使用4.8.1 点击下载 复现平台为vulhub。此漏洞复现平台如何安装使用不在赘述。请自行百度。 漏洞复现 漏洞环境启动成功。 访问该漏洞地址: 使用payload: 包含成功 漏洞分析 漏洞产生点位于:index.php文件54—67行 可以看到
阅读全文
posted @ 2019-06-24 11:59 Spec·
阅读(1809)
评论(1)
推荐(1)
2019年6月21日
Sqlmap 学习笔记1:sqlmap参数
摘要: SQLMP参数分析 1 目录 1、Target Options 2、Requests Options 3、Injection Options 4、Detection Options 5、Techniques Options 6、Fingerprint options 7、Enumeration op
阅读全文
posted @ 2019-06-21 09:49 Spec·
阅读(4252)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告
昵称:
Spec·
园龄:
7年
粉丝:
5
关注:
0
+加关注
<
2025年6月
>
日
一
二
三
四
五
六
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
搜索
随笔分类
(24)
php代码审计学习(2)
php知识点(2)
python(4)
sql注入(5)
web漏洞分析(9)
文件上传(1)
一句话木马(1)
评论排行榜
1. phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞分析(1)
推荐排行榜
1. phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞分析(1)
2. PHPCMS V9.6.0 SQL注入漏洞分析(1)
3. metinfo小于v6.2.0版本SQL盲注利用脚本(1)
点击右上角即可分享