会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
crook
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2025年6月12日
PHP反序列化学习(基于phpserialize-labs靶场)
摘要: 这篇文章是基于探姬制作的靶场来进行学习 要下载的话直接去github上下载就可以了 https://github.com/ProbiusOfficial/PHPSerialize-labs 直接用小皮就可以搭建了,具体搭建就是放在根目录就行了 这里不多阐述,顺便提一嘴,如果是想用docker搭建的师
阅读全文
posted @ 2025-06-12 22:52 crook666
阅读(2037)
评论(0)
推荐(0)
2025年6月10日
PHP学习
摘要: AI给的学习路线 准备 在学习PHP之前我们需要有一个可以运行PHP的环境 这里可以去使用WampServer 这是地址https://www.wampserver.com/en/ 也可以使用小皮来编写代码,编写之后直接在网站里访问就可以了 还有XAMPP,这里直接用小皮了 PHP介绍 PHP 是一
阅读全文
posted @ 2025-06-10 21:44 crook666
阅读(41)
评论(0)
推荐(0)
2025年6月3日
CTFHUB-SSRF
摘要: 本来要做SSRF-labs结果发现,那个不是我现在可以接触的东西。。。。。。。 只能把CTFHUB上的SSRF打完了,之前还剩一些,都忘了,再打一遍 还是挺简单的 内网访问 打开环境 只有这一串联系题目 直接访问 伪协议读取文件 打开环境 又是一样的情况,联系题目 file:///var/www/h
阅读全文
posted @ 2025-06-03 23:19 crook666
阅读(85)
评论(0)
推荐(0)
2025年6月1日
SSRF学习
摘要: 一、SSRF漏洞深度解析 1.1 漏洞本质 攻击模型 攻击者 构造恶意URL 存在SSRF的服务端 发起内部请求 内网系统/本地文件 返回敏感数据 核心成因:服务端未对用户输入的URL进行 协议类型、目标地址、端口范围 三重校验。 1.2 高危函数(PHP) 函数 风险点 攻击示例 file_get
阅读全文
posted @ 2025-06-01 15:42 crook666
阅读(180)
评论(0)
推荐(0)
2025年5月25日
LitCTF2025复现
摘要: WEB 星愿信箱 打开环境 之前做了,知道是ssti 直接先传payload 这里目前阻止我的只有两个过滤 {{}}和cat 变形一下payload {%print(lipsum.__globals__.os.popen('ls').read())%} {%print(lipsum.__global
阅读全文
posted @ 2025-05-25 22:50 crook666
阅读(355)
评论(1)
推荐(0)
2025年5月21日
内存马flask
摘要: 内存马 先简单介绍一下什么叫内存马,就像他的名字一样,内存马就是直接在内存里面运行的木马 可以规避常规杀毒软件的扫描,因为常规的杀毒软件多是扫描磁盘来进行杀毒 不会去看内存,所有造就了内存马的存在,但通常一般的内存马是关机之后,可能是会消失的 但有些高级的会通过其它方式留下来,比如去更改注册表之类的
阅读全文
posted @ 2025-05-21 21:49 crook666
阅读(140)
评论(0)
推荐(0)
2025年5月19日
2025春季学期期中考
摘要: WEB 来财 打开环境 然后这里直接抓包,随便猜一个数字进去就行了 这里看见了check.php的源代码 这里大体读一下 这里开启了session给每一个用户 然后给session从0到999999999里面随机一个种子 然后使用mt_srand函数来随机一串字符串出来 这里需要了解一下伪随机数 伪
阅读全文
posted @ 2025-05-19 09:38 crook666
阅读(91)
评论(0)
推荐(0)
2025年5月10日
ssti_lab/flask
摘要: 这里大家可以自己去搭建一个靶场,搭建不了的可以去nssctf去看一下直接搜索 下面那个ssti-flask-labs就是 这里也把搭建靶场的视频连接丢出来 https://www.bilibili.com/video/BV1tj411u7Bx?t=2.2 下面视频里的靶场更加全面,是大佬集成的一个d
阅读全文
posted @ 2025-05-10 02:49 crook666
阅读(742)
评论(0)
推荐(1)
2025年5月8日
2025年春季学期开学第二次考试复现
摘要: WEB ez_ssrf 打开环境 这里可以看见这里是一个ssrf漏洞的绕过 这里首先先理解一下第一层 我们输入的url里面必须存在http://127.0.0.1这一串 但是第二层又不允许存在127.0.0.1这一串 所以我们需要绕过 这里再解释一个东西::1这是一个ipv6的地址和127.0.0.
阅读全文
posted @ 2025-05-08 22:46 crook666
阅读(43)
评论(0)
推荐(0)
RCE-LABS
摘要: level-0 打开环境 这关flag是直接显示在界面上,这一关主要是探姬介绍一下这个东西 我们来分析一波这个代码 前面还有一小段是 <?php include ("get_flag.php"); 包含了一个文件get_flag.php 然后定义了一个code变量 变量里面是一串字符串包含flag.
阅读全文
posted @ 2025-05-08 22:31 crook666
阅读(459)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告