摘要: phpmyadmin scripts/setup.php 反序列化漏洞(WooYun 2016 199433) 漏洞原理: " http://www.polaris lab.com/index.php/archives/66/ " 根据提示我们先进入到 /scripts/setup.php 的目录下 阅读全文
posted @ 2019-11-29 21:46 天下大木头 阅读(3841) 评论(1) 推荐(0) 编辑
摘要: 个人网站 http://www.wjlshare.tk 0x00前言 主要考了三块 第一块是文件包含获取源码 第二块是通过sql绕过注入获取密码 第三块是三参数回调后门的利用 做这题的时候结合了别人的wp 同时自己也学习了很多 所以来总结一下 平台地址: https://cgctf.nuptsast 阅读全文
posted @ 2019-08-04 14:10 天下大木头 阅读(772) 评论(0) 推荐(0) 编辑
摘要: 0x00前言 前几天我师傅和我提及了这件事情 正常情况下 抓包过程中遇到加密情况会很迷茫 昨天把这个都弄了一下 也感谢大佬中间的指导 我一开始看到密码的类型下意识的是base64 但是去解密发现不对 全都解不出来 后来得知 是DES加密过后的内容需要密钥 具体的看下文吧 0x01正文 首先来简单的说 阅读全文
posted @ 2019-08-04 10:50 天下大木头 阅读(7348) 评论(0) 推荐(0) 编辑