会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
kidicc
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2021年2月8日
菜鸡的代码审计之路
摘要: 前言 本篇文章是由代码审计初学者所写,如有不正确的地方还请指出。 目标寻找 看了一段时间别人写的代码审计文章后,总归要自己上手搞搞,防止审计不出来漏洞导致抑郁,就有cnvd上瞅了一眼,然后就发现了这套电商源码 随机去官网下载了下来,搭建过程很简单,不在写了。 官网地址 安装教程 开始审计 即然已经知
阅读全文
posted @ 2021-02-08 10:45 kidicc
阅读(140)
评论(0)
推荐(0)
2021年1月18日
PC个人隐私保护小方法
摘要: 前言 近期爆出了腾讯读取用户浏览器浏览记录的消息。话不过说直接上图,懂的自然懂。 网上也有详细的分析文章,不管它读取后用来做什么,在你不知情的情况下读取了你的浏览器浏览记录,你说气不气。 虽然在整体大环境下个人没有隐私可言,但对于某些恶意收集信息霸王互联网公司,天天给你推广告,窥探你的生活,那谁顶得
阅读全文
posted @ 2021-01-18 17:32 kidicc
阅读(1370)
评论(2)
推荐(6)
2021年1月17日
PHP代码审计学习-PHP-Audit-Labs-day4
摘要: 前言 这篇主要介绍了strpos函数,说明了php中弱类型比较导致的安全隐患 strpos()函数 strpos — 查找字符串首次出现的位置 作用:主要是用来查找字符在字符串中首次出现的位置 在False Beard题目中就存在一个判断问题 看下面代码 class Login { public f
阅读全文
posted @ 2021-01-17 22:39 kidicc
阅读(99)
评论(0)
推荐(0)
2020年12月25日
PHP代码审计学习-PHP-Audit-Labs-day3
摘要: 前言 本节主要介绍了文件包含和XXE漏洞,主要引起函数是class_exists和SimpleXMLElement。 class_exists()函数 class_exists:(PHP 4,PHP 5,PHP 7) 功能:检查类是否已定义 定义:bool class_exists ( string
阅读全文
posted @ 2020-12-25 13:46 kidicc
阅读(176)
评论(0)
推荐(1)
2020年12月17日
nc使用技巧
摘要: 介绍 没啥好介绍的。nc都用过,简单介绍下命令参数 -d 脱离命令窗口,在后台运行,常用于后门建立过程。 -e 执行某个程序,常用于后门建立过程 -G gateway 设置网关,常用于突破内网限制 -g num 路由跳数 -i sec 设置发送每一行数据的时间间隔 -l 设置netcat处于监听状态
阅读全文
posted @ 2020-12-17 15:46 kidicc
阅读(591)
评论(0)
推荐(0)
2020年12月15日
PHP代码审计学习-PHP-Audit-Labs-day2
摘要: filter_var()函数 filter_var() 函数通过指定的过滤器过滤一个变量。如果成功,则返回被过滤的数据。如果失败,则返回 FALSE。 filter_var(variable, filter, options) 过滤器种类很多 这个函数按理来说没有什么问题,但是在使用FILTER_V
阅读全文
posted @ 2020-12-15 15:30 kidicc
阅读(139)
评论(0)
推荐(1)
2020年12月13日
PHP代码审计学习-PHP-Audit-Labs-day1
摘要: 0x01 前言 偶然间看到红日团队的PHP代码审计教程,想起之前立的flag,随决定赶紧搞起来。要不以后怎么跟00后竞争呢。虽然现在PHP代码审计不吃香,但是php代码好歹能看懂,CTF中也经常遇到,挖洞也能用,所以学一手还是有作用的。 0x02 in_array() 函数 in_array :(P
阅读全文
posted @ 2020-12-13 22:53 kidicc
阅读(278)
评论(1)
推荐(1)
2020年12月11日
Fastjson 1.2.47 远程命令执行漏洞复现
摘要: 前言 这个漏洞出来有一段时间了,有人一直复现不成功来问我,就自己复现了下,顺便简单记录下这个漏洞原理,以便后面回忆。 复现过程 网上已经有很多文章了,这里就不在写了。主要记录一下复现过程中遇到的问题 请求报400错误 请求头添加Content-Type: application/json 修改Acc
阅读全文
posted @ 2020-12-11 14:01 kidicc
阅读(178)
评论(0)
推荐(1)
Hello World!
摘要: 水文一篇,Hello World! javascript <script>alert('Hello World!')</script> python # /bin/python3 print('Hello World!') php <?php echo "Hello World!"; ?> java
阅读全文
posted @ 2020-12-11 10:10 kidicc
阅读(70)
评论(1)
推荐(1)
上一页
1
2
公告