会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
学习委员*尼姆大人
nimLang 实习基地
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
2019年7月30日
php screw加密与破解
摘要: 一、破解工具之php-screw-brute 1、项目地址 https://github.com/securifybv/php-screw-brute 2、项目介绍 此脚本可以恢复/爆破php screw使用的密钥。PHP Screw使用压缩文件的长度来确定(硬编码)密钥的起始索引。PHP Scre
阅读全文
posted @ 2019-07-30 10:25 StudyCat
阅读(4239)
评论(0)
推荐(0)
2019年7月27日
齐治堡垒机前台远程命令执行漏洞(CNVD-2019-20835)分析
摘要: 一、基本信息 漏洞公告:https://www.cnvd.org.cn/flaw/show/1632201 补丁信息:该漏洞的修复补丁已发布,如果客户尚未修复该补丁,可联系齐治科技的技术支持人员获得具体帮助。 二、源代码分析 问题出现在ha_request.php文件,第37行的exec函数,$ur
阅读全文
posted @ 2019-07-27 21:56 StudyCat
阅读(6841)
评论(0)
推荐(0)
2019年7月17日
齐治堡垒机ShtermClient-2.1.1命令执行漏洞(CNVD-2019-09593)分析
摘要: 一、基本信息 参考:https://www.cnvd.org.cn/flaw/show/1559039 补丁信息:该漏洞的修复补丁已于2019年4月1日发布。如果客户尚未修复该补丁,可联系齐治科技的技术支持人员获得具体帮助。 二、漏洞挖掘过程 这是我第一次接触运维堡垒机,通过堡垒机登录目标服务器/应
阅读全文
posted @ 2019-07-17 16:23 StudyCat
阅读(10002)
评论(1)
推荐(0)
2019年7月16日
齐治堡垒机后台存在命令执行漏洞(CNVD-2019-17294)分析
摘要: 基本信息 基本信息 引用:https://www.cnvd.org.cn/flaw/show/CNVD-2019-17294 补丁信息:该漏洞的修复补丁已于2019年6月25日发布。如果客户尚未修复该补丁,可联系齐治科技的技术支持人员获得具体帮助。 漏洞复现 漏洞复现 如下图,通过在传递参数”ser
阅读全文
posted @ 2019-07-16 22:31 StudyCat
阅读(4520)
评论(0)
推荐(0)
有趣的PHP一句话
摘要: 今天看到如下图所示的PHP一句话,觉得挺有意思。 代码如下: 效果图: 看下图注释应该就可以一目了然了,就是根据异或运算得到$_=’_GET’。 如果想换成POST方法,则可变化如下。 效果图: 换成COOKIE方法,则可变化如下,用于bypass waf更有用吧。这只是一种思路,这个句子还可以有很
阅读全文
posted @ 2019-07-16 09:37 StudyCat
阅读(1030)
评论(0)
推荐(0)
上一页
1
2
3
4
5
公告