qiu_dv

导航

2026年9月4日 #

课堂笔记-9月3日

摘要: 课堂笔记-9月3日:ThinkPHP 5.1.37 反序列化新链调试 + SSRF 原理与 Gopher 打 Redis 实战 来源:9_2/录音.txt | 日期:2026-09-03 | 主题:延续上节把 ThinkPHP 反序列化链从 5.2 推到 5.1.37(新链逐段断点调试、可控性传递主 阅读全文

posted @ 2026-09-04 00:49 qiu_dv 阅读(2) 评论(0) 推荐(0)

课堂笔记-9月1日

摘要: 课堂笔记-9月1日:MySQL 恶意服务端任意文件读取触发 ThinkPHP 反序列化 + SQL 注入预编译攻防 来源:9_1/录音.txt | 日期:2026-09-01 | 主题:上午走通「正则回溯上传 phar → MySQL 恶意服务端任意文件读取 → TP5.2 反序列化 → RCE」实 阅读全文

posted @ 2026-09-04 00:49 qiu_dv 阅读(3) 评论(0) 推荐(0)

课堂笔记-8月31日

摘要: 课堂笔记-8月31日:PHP Session 机制与 ThinkPHP 5.2 反序列化利用链实战 来源:8_31/录音.txt | 日期:2026-08-31 | 主题:Session 机制与反序列化、CSRF/SSRF、SQL 注入防御,以及以 ThinkPHP 5.2 反序列化 RCE 利用链 阅读全文

posted @ 2026-09-04 00:49 qiu_dv 阅读(16) 评论(0) 推荐(0)

课堂笔记-8月29日

摘要: 课堂笔记-8月29日:蓝队护网实战认知、应急响应与 PHP 反序列化利用链 来源:8_29/录音.txt | 日期:2026-08-29 | 主题:上午结合谢老师真实护网(蓝队研判)经历讲蓝队工作、应急响应、云安全与真实渗透案例;下午进入新章节 PHP 反序列化,从面向对象与魔术方法讲到利用链构造。 阅读全文

posted @ 2026-09-04 00:48 qiu_dv 阅读(8) 评论(0) 推荐(0)

课堂笔记-8月28日

摘要: 课堂笔记-8月28日:Linux 提权体系全景——从内核漏洞到 vCenter 内网渗透 来源:8_28/录音.txt | 日期:2026-08-28 | 主题:Linux 系统提权(10 种方法)逐类讲解与实战演示,辅以安全基线、密码破解、vCenter 内网渗透与秋招面试/简历指导 〇、今日主线 阅读全文

posted @ 2026-09-04 00:44 qiu_dv 阅读(5) 评论(0) 推荐(0)

课堂笔记-8月25日

摘要: 课堂笔记-8月25日:Windows 权限提升(提权)攻防实战——从服务提权到内核提权 来源:8_25/录音.txt | 日期:2026-08-25 | 主题:Windows 提权原理与实战,附权限维持与秋招简历建议 〇、今日主线 今天是 Windows 权限提升(Privilege Escalat 阅读全文

posted @ 2026-09-04 00:36 qiu_dv 阅读(2) 评论(0) 推荐(0)

课堂笔记-8月23日

摘要: 课堂笔记-8月23日:从「表单渲染」到「反序列化」——Drupal 7600 漏洞复现与 JBoss 反弹 Shell 实战 来源:8_23/录音.txt | 日期:2026-08-23 | 主题:框架漏洞(Drupal 7600 系)原理与复现 + Java 反序列化(JBoss / CC5)+ 阅读全文

posted @ 2026-09-04 00:36 qiu_dv 阅读(3) 评论(0) 推荐(0)

课堂笔记-8月22日

摘要: 课堂笔记-8月22日:WordPress 漏洞调试与 batch 双层绕过,及秋招就业要点 来源:8_22/录音.txt | 日期:2026-08-22 | 主题:Web 安全实操考核思路、WordPress 环境搭建与源码级调试(参数校验、数据清洗、batch 双层绕过)、学习闭环方法与秋招简历/ 阅读全文

posted @ 2026-09-04 00:35 qiu_dv 阅读(5) 评论(0) 推荐(0)

课堂笔记-8月20日

摘要: 课堂笔记-8月20日:WordPress 六环 RCE 攻击链——缓存投毒、错位利用与管理员接管 来源:8_20/录音.txt | 日期:2026-08-20 | 主题:从昨日 SQL 盲注/CVE 回顾到 WordPress 六环 RCE 完整利用链(缓存投毒 → 权限提升 → 创建管理员) 〇、 阅读全文

posted @ 2026-09-04 00:35 qiu_dv 阅读(2) 评论(0) 推荐(0)

课堂笔记-8月19日

摘要: 课堂笔记-8月19日:WordPress 最新高危漏洞实战——路由混淆 + SQL 注入 → 未授权 RCE 的框架漏洞与调试 来源:8_19/录音.txt | 日期:2026-08-19 | 主题:框架漏洞章节开启,围绕 WordPress 2026 年 7 月底曝出的 CVE-2026-6303 阅读全文

posted @ 2026-09-04 00:29 qiu_dv 阅读(2) 评论(0) 推荐(0)