会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蚁景科技
专注网安人才实战技能培养
博客园
首页
管理
上一页
1
···
11
12
13
14
15
16
17
18
19
···
61
下一页
2024年6月19日
代码审计中XSS挖掘一些体会
摘要: 什么是数据库类文件呢?其实在实际开发项目过程中,通常程序员都会把数据库操作封装成一个类来提供操作。比如说我们需要设计一个留言板,留言板最基本得有这几个功能吧。比如说发表留言、查看留言、回复留言、删除留言、修改留言等等功能。
阅读全文
posted @ 2024-06-19 09:19 蚁景网安实验室
阅读(167)
评论(0)
推荐(0)
2024年6月13日
浅谈内联钩取原理与实现
摘要: 导入地址表钩取的方法容易实现但是存在缺陷,若需要钩取的函数不存在导入地址表中,那么我们就无法进行钩取,出现某些情况时,导入函数是不会存储在导入地址表中的。有一种钩取方法解决上述问题即内联钩取(inline hook)。
阅读全文
posted @ 2024-06-13 09:40 蚁景网安实验室
阅读(113)
评论(0)
推荐(0)
2024年6月11日
pgAdmin未授权命令执行漏洞(CVE-2022-4223)
摘要: 首先从代码层面进行分析,接口validate_binary_path 最后调用了 subprocess.getoutput(来执行了命令,这一部分代码是对传入的路径进行检测,如果是在 linux 下直接拼接,在windows 下部署,后缀中会添加 .exe 。
阅读全文
posted @ 2024-06-11 13:14 蚁景网安实验室
阅读(416)
评论(0)
推荐(0)
2024年6月6日
导入地址表钩取技术解析
摘要: 为了管理这些导入函数,就构建了一个导入表进行统一的管理,简单来说,当我们编写的可执行文件中使用到导入函数就会去导入表中去搜索找到指定的导入函数,获取该导入函数的地址并调用。
阅读全文
posted @ 2024-06-06 09:31 蚁景网安实验室
阅读(106)
评论(0)
推荐(0)
2024年6月4日
记一次“有手就行”的从SQL注入到文件上传Getshell的简单过程
摘要: SQL 注入漏洞的原理是应用程序没有对用户输入进行充分的验证和过滤,导致攻击者可以在输入框中插入恶意的 SQL 代码。当应用程序将用户输入的数据拼接到 SQL 查询语句中时,攻击者插入的恶意代码也会被执行,从而绕过身份验证和访问控制,直接访问或修改数据库中的数据。
阅读全文
posted @ 2024-06-04 09:48 蚁景网安实验室
阅读(1024)
评论(0)
推荐(0)
2024年5月30日
DataCube 漏洞小结
摘要: 在这里分享一下通过拖取 DataCube 代码审计后发现的一些漏洞,包括前台的文件上传,信息泄露出账号密码,后台的文件上传。当然还有部分 SQL 注入漏洞,因为 DataCube 采用的是 SQLite 的数据库,所以SQL 注入相对来说显得就很鸡肋。当然可能还有没有发现的漏洞,可以互相讨论。
阅读全文
posted @ 2024-05-30 10:43 蚁景网安实验室
阅读(162)
评论(0)
推荐(0)
2024年5月28日
记录一次cnvd事件型证书漏洞挖掘
摘要: 事件起因是因为要搞毕设了,在为这个苦恼,突然负责毕设的老师说得到cnvd下发的证书结合你的漏洞挖掘的过程是可以当成毕设的,当时又学习了一段时间的web渗透方面的知识,于是踏上了废寝忘食的cnvd证书漏洞挖掘的日子。
阅读全文
posted @ 2024-05-28 11:23 蚁景网安实验室
阅读(2296)
评论(0)
推荐(0)
2024年5月27日
记一次攻防演练中的若依(thymeleaf 模板注入)getshell
摘要: 记一次攻防演练中幸运的从若依弱口令到后台getshell的过程和分析。首先,我会先把目标的二级域名拿去使用搜索引擎来搜索收集到包含这个目标二级域名的三级域名或者四级域名的网站,这样可以快速的定位到你所要测试的漏洞资产。
阅读全文
posted @ 2024-05-27 16:41 蚁景网安实验室
阅读(2499)
评论(0)
推荐(0)
2024年5月22日
在一次渗透中学会编写Tamper脚本
摘要: 拿到这个网站,通过对比查询,我们发现...闭合参数 finsh 时,查询出的内容更多,经过进一步判断,确实存在漏洞。不过在测试的时候发现存在一定的过滤,但是可以通过内联注释进行绕过。
阅读全文
posted @ 2024-05-22 08:58 蚁景网安实验室
阅读(131)
评论(0)
推荐(0)
2024年5月17日
记一次有点抽象的渗透经历
摘要: 在各种信息搜集中,发现某个ip的端口挂着一个比较老的服务。首先看到了员工工号和手机号的双重验证,也不知道账号是什么结构组成的,基本上放弃字典爆破这一条路。于是乎打开之前用灯塔的扫描结果,看看文件泄露是否有什么可用的点。
阅读全文
posted @ 2024-05-17 17:19 蚁景网安实验室
阅读(577)
评论(0)
推荐(0)
上一页
1
···
11
12
13
14
15
16
17
18
19
···
61
下一页
公告