Processing math: 100%
会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
随笔- 3 文章- 119 评论- 57 阅读-
31万
上一页
1
···
4
5
6
7
8
9
10
11
12
13
下一页
2017年2月26日
ZCTF-2017-web-writeup
摘要: web2 页面有很多搜索的地方,但是感觉都是死的,最后发现留言之后会有一些信息返回,比如说name的长度或者是哪些字符或者字符串不允许。 经过fuzz后发现: 特殊字符只能有 被过滤的关键字 于是从翻了一下火狐的html文档。 https://developer.mozilla.org/zh CN/
阅读全文
posted @ 2017-02-26 20:59 l3m0n
阅读(678)
评论(0)
推荐(0)
2017年2月24日
小密圈专题(1)-配置文件写入问题
摘要: p师傅的小密圈的一个问题
阅读全文
posted @ 2017-02-24 22:11 l3m0n
阅读(3189)
评论(0)
推荐(2)
2017年2月21日
Pwnhub-打开电脑
摘要: 本地未做,看大佬们的wp复现。论ctf字典有一个flag.php的重要性。 打开出现: 经过搜索后,发现原来是浏览器的不安全端口 解决办法:选中Google Chrome 快捷方式,右键属性,在”目标”对应文本框添加: 根据提示,有用的点只有: 看首页的输出点 有可控点。 获得访问记录 最后flag
阅读全文
posted @ 2017-02-21 15:51 l3m0n
阅读(668)
评论(0)
推荐(0)
2017年1月18日
php各版本的姿势(2017-02-15更新)
摘要: 今天被p师傅的黑魔法给震惊到啦,我一定是学了假php,仔细想想,其实对php版本更新并没有在意多少,都是活在5.3那个版本,可现在都是7.0啦! 另外的是在很多时候测试代码的时候,也很依靠版本问题。 http://php.net/manual/zh/appendices.php php5.2以前 1
阅读全文
posted @ 2017-01-18 22:07 l3m0n
阅读(9357)
评论(0)
推荐(2)
2017年1月17日
Pwnhub-深入敌后-Writeup
摘要: 死磕了两天,踩了一路坑,最后还卡在莫名其妙的地方...按照大v师傅的本来出题意图来详细写一发。 膜蓝猫和大v师傅。 题目描述 getshell 先收集信息,扫描得到file目录,知道系统是windows+iis,其中file目录下有一个.hg目录 hg目录是Mercurial遗留下的,类似svn和g
阅读全文
posted @ 2017-01-17 20:16 l3m0n
阅读(1965)
评论(0)
推荐(0)
2017年1月9日
GeniXCMS审计之旅
该文被密码保护。
阅读全文
posted @ 2017-01-09 18:48 l3m0n
阅读(1034)
评论(1)
推荐(0)
2016年12月28日
python中list问题及GF(2^8)上域元素的乘x
摘要: 最近学习aes算法的时候,在网上看到一份代码感觉写的挺好的。 https://github.com/bozhu/AES Python/blob/master/aes.py 但是其中有一个点有点小疑问。仔细研究了一下…拾一下以前看过的知识。 在进行字节替换和行移位的时候,函数并没有返回值,那么stat
阅读全文
posted @ 2016-12-28 15:25 l3m0n
阅读(1617)
评论(0)
推荐(0)
2016年12月16日
2015通达oa-从前台注入到后台getshell
摘要: 最近做众测的时候遇上的一个系统,2015版本的最新更新日期:2016-07-22 注入分析 \inc\common.inc.php <?php function SecureRequest(&$var) { if (is_array($var)) { foreach (
v
a
r
a
s
_k =>
阅读全文
posted @ 2016-12-16 11:22 l3m0n
阅读(5130)
评论(5)
推荐(2)
2016年12月15日
Pwnhub-胖哈勃外传-第一集-Writeup
摘要: 看源代码里面有这样的一个链接。 有点像第七届极客出的php is fun。 极客php is fun的源码: 但是此题image.php过滤了`
阅读全文
posted @ 2016-12-15 15:21 l3m0n
阅读(1234)
评论(0)
推荐(0)
2016年12月11日
Pwnhub-WTF!!!-Writeup
摘要: 先膜一发火日巨佬。 注册帐号后登陆进去看到源代码的一些信息。 过滤了双引号、单引号、左尖括号、右尖括号,而且还转义了。前面看到页面是GBK,所以尝试了一下宽字符,发现是可以xss的。 用burp发包了一下。最后到浏览器经过dom,可以实现弹框。 当时发现能xss,于是就把自己的页面发给report
阅读全文
posted @ 2016-12-11 21:34 l3m0n
阅读(1325)
评论(0)
推荐(0)
上一页
1
···
4
5
6
7
8
9
10
11
12
13
下一页
公告
Wel
昵称:
l3m0n
园龄:
9年10个月
粉丝:
235
关注:
6
+加关注
搜索
积分与排名
积分 - 218829
排名 - 5413
文章分类
(123)
ctf(34)
linux(2)
other(8)
web安全(13)
安全运维(6)
编程开发(7)
代码审计(27)
甲方安全(1)
内网渗透(4)
逆向工程(4)
区块链(1)
渗透测试(11)
实用工具(5)
文章档案
(119)
2019年9月(1)
2019年7月(2)
2019年5月(1)
2019年4月(1)
2019年2月(1)
2019年1月(4)
2018年12月(1)
2018年11月(3)
2018年10月(2)
2018年9月(2)
2018年8月(1)
2018年7月(1)
2018年6月(1)
2018年5月(1)
2018年4月(8)
2018年3月(3)
2018年2月(2)
2018年1月(3)
2017年12月(1)
2017年11月(2)
2017年9月(3)
2017年8月(3)
2017年7月(3)
2017年6月(2)
2017年5月(5)
2017年4月(6)
2017年3月(4)
2017年2月(3)
2017年1月(3)
2016年12月(6)
2016年11月(8)
2016年10月(4)
2016年9月(1)
2016年8月(3)
2016年7月(3)
2016年6月(2)
2016年5月(6)
2016年4月(2)
2016年2月(1)
2016年1月(1)
2015年12月(1)
2015年11月(2)
2015年9月(4)
2015年8月(2)
更多
Blog_Link
七友
Wupco
从容师傅
Bendawang
Veneno
乐清小俊杰
Bsmali4
Sco4x0
Tomato
Phithon
Mosuan
0xmuhe
Jas0n
Symbo1 Team
Clay
K1n9
TimeMage
Syclover
Swing
Virink
Godot
Homaebic
BerTrAM
咸鱼大黑阔
李三
姜牛
更多
阅读排行榜
1. 关于我(4433)
2. 超赞网络资源总结(1910)
3. Book List(1505)
>
最新评论
1. Re:从底层分析eval和assert的区别
半懂
--CVE-柠檬i
2. Re:渗透学习
大哥,那些视频都没有了 还能整点新的东西不
--啊柒
3. Re:Linux信息自动化收集
程序被删了?
--ee博客
4. Re:毕业设计之php RASP(三) 收尾
@l3m0n 解决了,谢谢...
--study12
5. Re:毕业设计之php RASP(三) 收尾
@study12 把代码拷贝,重新定义一个函数,之后使用调用这个函数即可。...
--l3m0n
点击右上角即可分享