会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Tankcz
风止于秋水,我止于你
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
···
11
下一页
2021年8月9日
代码审计小技巧
摘要: 1. 刚学代码审计,看到什么骚操作都想学,这个是在b站上看到的一位up用的脚本 如果拿到了一个站的源码,但是无法进入后台(可以自己直接搭建。。),那就要找前台的漏洞 通过这个脚本列出来源码中的所有文件 import osdef all_path(dirname): result = [] for m
阅读全文
posted @ 2021-08-09 16:23 Tankcz
阅读(79)
评论(0)
推荐(0)
2021年8月1日
代码审计笔记二
摘要: xss xss中文跨站脚本攻击,在web漏洞中出现次数最多的漏洞 挖掘xss漏洞的关键在于寻找没有被过滤的参数,且这些参数传入到输出函数 常用的输出函数有:echo、print、print_r、printf、sprintf、die、var_dump、var_export 所以只要寻找带有变量的这些函
阅读全文
posted @ 2021-08-01 15:39 Tankcz
阅读(38)
评论(0)
推荐(0)
2021年7月11日
QQ存储型xss(转)
摘要: 今天在公众号上看到了一个qq存储型xss https://mp.weixin.qq.com/s/B-Q1GBgrIQl14qumzXuXTw 大佬牛逼
阅读全文
posted @ 2021-07-11 08:47 Tankcz
阅读(775)
评论(0)
推荐(0)
2021年7月9日
apache flink任意文件读取&文件上传漏洞复现
摘要: vvulhub搭建 docker-compose up -d 访问8081端口,进入控制面板 任意文件读取exp http:/x.x.x.x:8081/jobmanager/logs/..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..
阅读全文
posted @ 2021-07-09 15:43 Tankcz
阅读(382)
评论(0)
推荐(0)
2021年7月8日
apache struts2 s2-015复现
摘要: 使用vulhub搭建 docker-compose build docker-compose up -d 访问8080端口,进去是空白的 抓包使用exp ${#context['xwork.MethodAccessor.denyMethodExecution']=false,#m=#_memberA
阅读全文
posted @ 2021-07-08 13:29 Tankcz
阅读(115)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
···
11
下一页
公告