会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
上一页
1
2
3
4
5
6
7
8
9
10
···
13
下一页
2017年7月18日
Pwnhub-粗心的佳佳-writeup
摘要: 前言 伏地膜,已经撸了三天两夜,玩ctf思路就僵化,导致有些点不存在漏洞也花了点时间. 总结两点: 1、Oracle padding attack得到明文后,还可以再构造任意长度的自己想要的内容。一般脚本是直接去爆破iv,但是此题存在中间值第一位无法得出,这时候可以通过已知明文去爆破得到中间值。 2
阅读全文
posted @ 2017-07-18 19:26 l3m0n
阅读(2012)
评论(0)
推荐(0)
2017年7月11日
第十届全国大学生信息安全竞赛-web-writeup
摘要: PHP execise 输入点是能够执行php代码的,看了一下disabled_function 对很多文件操作,目录操作函数禁用了,但是当然还是有些没用过滤完整,导致可以列目录,以及对文件的其他操作 列目录 copy flag文件为txt文件 flag是 ,从flag内容来看,感觉这个题目是被非预
阅读全文
posted @ 2017-07-11 20:22 l3m0n
阅读(10166)
评论(0)
推荐(1)
2017年6月12日
2017首届全球华人网络安全技能大赛-web-writeup
摘要: springcss https://github.com/ilmila/springcss cve 2014 3625 可以这样获取到flag:http://218.2.197.232:18015/spring css/resources/file:/etc/flag php序列化 http://w
阅读全文
posted @ 2017-06-12 20:58 l3m0n
阅读(1851)
评论(0)
推荐(0)
2017年6月7日
随想语录
该文被密码保护。
阅读全文
posted @ 2017-06-07 01:02 l3m0n
阅读(1)
评论(0)
推荐(0)
2017年5月29日
胖哈勃杯第十三届CUIT校赛web300短域名工具wp及出题心得
摘要: 此题是一个短域名生成工具,某次使用google短域名的时候,发现居然还会请求域名!后面发现挺多短域名工具也会这样做,所以以此为契机。 非预期解法绕过 这个题目,我是做了严格的过滤的,302跳转后的地址也是验证的,另外对内网地址限制,是先经过解析为ip,然后再进行ip限制。但是当时没仔细看ip的限制,
阅读全文
posted @ 2017-05-29 15:45 l3m0n
阅读(2629)
评论(0)
推荐(0)
胖哈勃杯第十三届CUIT校赛web500wp及出题心得
摘要: 这大概是我搭建最大的环境吧,贴近实战。回路有点多,按ctf思路套路来做,还是有点麻烦。 总共用了7台服务器,虽然不需要这么多。但是还是怕搅💩被穿。 前言 膜rr大佬,被rr大佬一直非预期,不过还是很开心,非预期的也能这么精彩!感谢rr大佬教我做人。[苦笑] https://ricterz.me/p
阅读全文
posted @ 2017-05-29 14:25 l3m0n
阅读(1637)
评论(0)
推荐(0)
2017年5月22日
补天沙龙成都站议题-渗透测试中的那点小事
摘要: "点击我一下"
阅读全文
posted @ 2017-05-22 14:39 l3m0n
阅读(631)
评论(0)
推荐(0)
2017年5月19日
Exim_mail_bypass_disable_function
摘要: 为明天沙龙准备弄的一个东西。 前段时间爆出wordpress的远程代码执行,附带了一个mail函数的研究。 绿盟大佬已经分析的很透彻。 http://blog.nsfocus.net/hack php mail additional_parameters/ 说一下这个在bypass_disable_
阅读全文
posted @ 2017-05-19 20:47 l3m0n
阅读(1801)
评论(0)
推荐(0)
2017年5月8日
SSCTF-2017-web-writeup
摘要: 忙乎了两天 捡吗(web100) tip已经说明过程 web100 ssrtf过程 http://120.132.21.19/ 10.23.173.190/news.php ftp://172.17.0.2 协议名对大小写不敏感,所以可以利用FTP这样大写绕过过滤。 此攻击链略复杂,加上总多选手的
阅读全文
posted @ 2017-05-08 11:42 l3m0n
阅读(1214)
评论(0)
推荐(0)
2017年4月26日
dedecms阉割版本姿势
摘要: 5.6安装的时候出现挺多问题,主要由于dedecms版本过低,所以需要使用php5.3以下的php 另外如果出现Call to undefined function parcv()就是需要修改include/dedesql.class.php中的ParCv为chr dedecms前台是dede_me
阅读全文
posted @ 2017-04-26 01:59 l3m0n
阅读(1240)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
9
10
···
13
下一页
公告
Welcome To My Blog!!!
昵称:
l3m0n
园龄:
9年10个月
粉丝:
235
关注:
6
+加关注
搜索
积分与排名
积分 - 218823
排名 - 5412
文章分类
(123)
ctf(34)
linux(2)
other(8)
web安全(13)
安全运维(6)
编程开发(7)
代码审计(27)
甲方安全(1)
内网渗透(4)
逆向工程(4)
区块链(1)
渗透测试(11)
实用工具(5)
文章档案
(119)
2019年9月(1)
2019年7月(2)
2019年5月(1)
2019年4月(1)
2019年2月(1)
2019年1月(4)
2018年12月(1)
2018年11月(3)
2018年10月(2)
2018年9月(2)
2018年8月(1)
2018年7月(1)
2018年6月(1)
2018年5月(1)
2018年4月(8)
2018年3月(3)
2018年2月(2)
2018年1月(3)
2017年12月(1)
2017年11月(2)
2017年9月(3)
2017年8月(3)
2017年7月(3)
2017年6月(2)
2017年5月(5)
2017年4月(6)
2017年3月(4)
2017年2月(3)
2017年1月(3)
2016年12月(6)
2016年11月(8)
2016年10月(4)
2016年9月(1)
2016年8月(3)
2016年7月(3)
2016年6月(2)
2016年5月(6)
2016年4月(2)
2016年2月(1)
2016年1月(1)
2015年12月(1)
2015年11月(2)
2015年9月(4)
2015年8月(2)
更多
Blog_Link
七友
Wupco
从容师傅
Bendawang
Veneno
乐清小俊杰
Bsmali4
Sco4x0
Tomato
Phithon
Mosuan
0xmuhe
Jas0n
Symbo1 Team
Clay
K1n9
TimeMage
Syclover
Swing
Virink
Godot
Homaebic
BerTrAM
咸鱼大黑阔
李三
姜牛
更多
阅读排行榜
1. 关于我(4433)
2. 超赞网络资源总结(1910)
3. Book List(1505)
>
最新评论
1. Re:从底层分析eval和assert的区别
半懂
--CVE-柠檬i
2. Re:渗透学习
大哥,那些视频都没有了 还能整点新的东西不
--啊柒
3. Re:Linux信息自动化收集
程序被删了?
--ee博客
4. Re:毕业设计之php RASP(三) 收尾
@l3m0n 解决了,谢谢...
--study12
5. Re:毕业设计之php RASP(三) 收尾
@study12 把代码拷贝,重新定义一个函数,之后使用调用这个函数即可。...
--l3m0n
点击右上角即可分享