上一页 1 ··· 48 49 50 51 52 53 54 55 56 ··· 61 下一页
摘要: 在前些时间,国赛上再一次遇到了服务器本地文件包含session的漏洞,这是个老生常谈的东西了,但还是常常可以碰到,而我们想利用session来getshell往往还需要一些特殊的方法,借此机会,研究一番。 阅读全文
posted @ 2021-06-09 16:39 蚁景网安实验室 阅读(1159) 评论(0) 推荐(0)
摘要: 曾经的我,以为挖掘cnvd是一个非常遥不可及的事情,注册资产5000万黑盒10案例(目前还不会代码审计吖,后续会努力学习吖!)这个门槛就已经难住我了(脚本小子的自述)。 本文涉及相关实验:利用sqlmap辅助手工注入 (本实验主要介绍了利用sqlmap辅助手工注入,通过本实验的学习,你能够了解sql 阅读全文
posted @ 2021-05-19 17:01 蚁景网安实验室 阅读(1022) 评论(0) 推荐(0)
摘要: OFF BY ONE 所谓OFF BY ONE就是利用堆溢出一个字节到下一个堆块,使得目前堆块与下一堆块合并成一个堆块,此时堆块的大小就是我们溢出的那一字节 并且堆块的fd(前驱指针)以及bk(后继指针)都会指向 main_arena+88的地址这也是我们泄露出来的地址 利用gdb 输入libc查看 阅读全文
posted @ 2021-05-11 15:31 蚁景网安实验室 阅读(493) 评论(0) 推荐(0)
摘要: 作者:larry 前言 今天放假闲着无事就找了个cms来挖挖漏洞,挖到的漏洞比较简单,适合新手入门,所以本篇文章就记录一下这几个漏洞的审计过程,以及如何从新手的角度去挖到cms一些常见的漏洞,如果是大佬就可以绕道了 前置工作 寻找cms及搭建 一般来说我们可以到谷歌百度等引擎找到cms的官网下载源码 阅读全文
posted @ 2021-05-07 15:22 蚁景网安实验室 阅读(199) 评论(0) 推荐(0)
摘要: 作者:望海寺快下课 声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。 0x01:前言 记一次关于edusrc中证书大学的小程序挖掘过程。 在各路大师傅惨无人道的证书站挖掘,像是我这只小菜鸡在web方面很难再摸到漏洞,内网也莫得账号,无 阅读全文
posted @ 2021-04-23 14:08 蚁景网安实验室 阅读(286) 评论(0) 推荐(0)
摘要: 又是一年跳槽季,最近有不少小伙伴跑来咨询: 想找渗透测试工作,应该要怎么进行技术面试准备? 工作不到 2 年,想跳槽看下机会,有无网络安全的面试题呢? 金三银四,大家找工作的需求比较高,我们也做了就业推荐服务多年,就想说,可以怎么帮助大家能更轻松的通过面试呢? 左思右想,我们策划了这样一本“书”—— 阅读全文
posted @ 2021-04-22 09:51 蚁景网安实验室 阅读(1060) 评论(0) 推荐(0)
摘要: 作者:AGONI 实操推荐:SQL注入 实验:SQL注入(合天网安实验室) 本实验以PHP和mysql为环境,简单展示了SQL的发生原理和利用过程,通过显错注入和盲注的对比,更直观展现注入的不同利用方法。 声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负, 阅读全文
posted @ 2021-04-21 10:22 蚁景网安实验室 阅读(190) 评论(0) 推荐(1)
摘要: 作者:0x4me 流量分析 挂个代理直接抓包就好了 UA头修改 修改蚁剑工作目录的/modules/request.js,这里面默认是antSword/v2.1 一般需要修改一下,不然极其容易被发现,可以利用平常爬虫的一些技巧,随机构造UA头 let USER_AGENTS = [ "Mozilla 阅读全文
posted @ 2021-04-12 15:15 蚁景网安实验室 阅读(457) 评论(0) 推荐(0)
摘要: 作者:月亮警察针灸你 安全类的公众号大大小小的关注了两百多个,经常看到标题为“实战|记一次xxx漏洞挖掘”、“某xxx网站渗透实战”之类的文章。 不知道大家是不是跟我一样,每次都会点进去看,学习作者的渗透思路。 包括在合天网安实验室去年开设的网安讲堂上,也有很多关于挖洞经验的公开课,学习人数恒河沙数 阅读全文
posted @ 2021-04-09 15:02 蚁景网安实验室 阅读(305) 评论(0) 推荐(0)
摘要: 今天玩一个找茬游戏。但是我们不是用眼睛找,我们用代码找。 本文实验地址(复制链接做实验): 实验:找茬游戏(合天网安实验室) 最近做的题基本都是用工具做题,这次来尝试一下用代码解题。 来看题目解压附件cry200.zip,得到两张图片(附件在c盘根目录下的解密200文件夹中) 我们一般就是比较两张图 阅读全文
posted @ 2021-04-08 09:56 蚁景网安实验室 阅读(243) 评论(0) 推荐(0)
上一页 1 ··· 48 49 50 51 52 53 54 55 56 ··· 61 下一页