会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Tankcz
风止于秋水,我止于你
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
11
下一页
2021年9月8日
mozhe WebShell代码分析溯源(第4、5题)
摘要: 第四题 下载源码vscode打开直接搜索GET、POST、REQUEST 传入base64加密的函数名给e 密码为POST 菜刀连接 第五题 下载源码 vscode打开直接搜索,GET、POST、REQUEST 直接菜刀连接,密码assert
阅读全文
posted @ 2021-09-08 11:22 Tankcz
阅读(86)
评论(0)
推荐(0)
2021年9月7日
学习frida的一些笔记(mac环境)
摘要: frida简介就不说了 下载 pip install fridapip install frida-tools frida --version 下载adb brew install android-platform-tools 下载完之后下载frida-server adb shell getpro
阅读全文
posted @ 2021-09-07 10:05 Tankcz
阅读(762)
评论(0)
推荐(0)
2021年9月6日
mozheWebShell代码分析溯源(第1题)
摘要: 下载源码 在源码中找到一句话 传入get和post的值,菜刀连接 其中$GET得到的是函数名 得到参数后是eval($_POST['GET']) 然后再传入GET的值 菜刀这样连 蚁剑好像连不上,eval函数好像也没用,试了一下可以用assert,也可以用system之类的
阅读全文
posted @ 2021-09-06 15:52 Tankcz
阅读(54)
评论(0)
推荐(0)
2021年9月5日
mozhe PHP代码分析溯源(第2题)
摘要: 源码 答案:https://www.cnblogs.com/chasjd/p/9383646.html PHP是最完美的语言!!!
阅读全文
posted @ 2021-09-05 16:03 Tankcz
阅读(32)
评论(0)
推荐(0)
2021年9月4日
mozhe PHP代码分析溯源(第3题)
摘要: 下载一下源码 读一下,意思是输入的pass不能在1-9之间,但是在最后return处,判断了number是不是和 54975581388相等 因此是不在1-9之间而且和54975581388相等就返回True 在php中,数字和字符串比较,会把字符串转换为16进制数字再比较 因此number==54
阅读全文
posted @ 2021-09-04 16:52 Tankcz
阅读(108)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
11
下一页
公告