• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
danku
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

2020年2月9日

CSRF概要
摘要: CSRF理解:https://www.bilibili.com/video/av34028801?from=search&seid=153981172229947505 # BugBank xss等 javascript劫持 JSON : https://shiyousan.com/post/635 阅读全文
posted @ 2020-02-09 20:40 油炸冰淇淋 阅读(91) 评论(0) 推荐(0)
 
 

2020年2月8日

注入XML解释器
摘要: XML:可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。它被设计用来传输和存储数据(而不是储存数据),可扩展标记语言是一种很像超文本标记语言的标记语言。它的设计宗旨是传输数据,而不是显示数据。它的标签没有被预定义。您需要自行定义标签。它被设计为具有自我描述性。 阅读全文
posted @ 2020-02-08 13:50 油炸冰淇淋 阅读(242) 评论(0) 推荐(0)
 
 

2020年2月7日

文件包含漏洞及利用
摘要: 文件包含漏洞 许多脚本语言支持文件包含,开发人员一般会把重复使用的函数写到单个文件中,需要使用某个函数时直接调用此文件,把它们包含在特殊功能的代码文件中,然后包含文件中的代码被解释,被包含的文件设置为变量,用来进行动态调用,这种动态调用可能导致客户端可以调用恶意文件造成文件包含漏洞。 利用文件包含函 阅读全文
posted @ 2020-02-07 23:45 油炸冰淇淋 阅读(496) 评论(0) 推荐(0)
 
 

2019年5月6日

php代码审计之MetInfo5.3盲注
摘要: webug3.0实战扩展第一题是Metinfo img.php的盲注, 我们可以看到可以通过$met_img覆盖$dbname变量 第四行包含了common.inc.php文件,在common.inc.php文件随后的代码里包含了一个config.inc.php的文件, 看名字就知道是一些初始化变量 阅读全文
posted @ 2019-05-06 12:11 油炸冰淇淋 阅读(411) 评论(0) 推荐(0)
 
关于METINFO5.3漏洞引发的变量覆盖漏洞
摘要: 一.$$引起的变量覆盖漏洞, 1、Include 调用了flag.php文件(调用文件还可以有require_once()或者require());2、$_200,$_403 定义两个参数,以及参数值。3、判断访问页面的方法是否为post方法和有没有参数flag。4、再接着两个foreach函数遍历 阅读全文
posted @ 2019-05-06 00:25 油炸冰淇淋 阅读(733) 评论(1) 推荐(0)
 
 

2019年4月27日

php 168任意代码执行漏洞之php的Complex (curly) syntax
摘要: 今天了解了php 168的任意代码执行漏洞,Poc: http://192.168.6.128/pentest/cms/php168/member/post.php?only=1&showHtml_Type[bencandy][1]={${phpinfo()}}&aid=1&job=endHTML 阅读全文
posted @ 2019-04-27 12:16 油炸冰淇淋 阅读(876) 评论(0) 推荐(0)
 
 

2019年4月26日

IIS系统短文件名漏洞猜解过程
摘要: 今天看教程的时候,老师关于后台管理说到了短文件名漏洞,我就随便找了个网站猜解,可能是运气太好了,有了这次实践的过程,因为这个漏洞是13年的时候比较火,现在差不多都修复了,抓到一条漏网之鱼, 短文件名漏洞形成原理网上有很多,这里就不赘述了, 手工猜解也是不可能滴,耗时又耗力,伟大的GITHUB上已经有 阅读全文
posted @ 2019-04-26 14:41 油炸冰淇淋 阅读(956) 评论(0) 推荐(1)
 
 

2019年4月24日

关于python3.6和python2.7共存时,sqlmap的使用说明(遇到的出错情况)
该文被密码保护。 阅读全文
posted @ 2019-04-24 22:46 油炸冰淇淋 阅读(2) 评论(0) 推荐(0)
 
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3