会员
周边
众包
新闻
博问
闪存
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
笑花大王
信息安全-web菜狗|OWASP top 10 2017
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
···
13
下一页
2020年3月14日
学习笔记:[算法分析]数据结构与算法Python版[基本的数据结构-上]
摘要: 线性结构Linear Structure ❖线性结构是一种有序数据项的集合,其中 每个数据项都有唯一的前驱和后继 除了第一个没有前驱,最后一个没有后继 新的数据项加入到数据集中时,只会加入到原有 某个数据项之前或之后 具有这种性质的数据集,就称为线性结构 ❖线性结构总有两端,在不同的情况下,两 端的
阅读全文
posted @ 2020-03-14 09:11 笑花大王
阅读(331)
评论(0)
推荐(0)
2020年3月13日
[代码审计Day1] in_array代码审计
摘要: 简介 1 简介 in_array() 函数搜索数组中是否存在指定的值。 语法:in_array(search,array,type) 参数描述 search 必需。规定要在数组搜索的值。 array 必需。规定要搜索的数组。 type 可选。如果设置该参数为 true,则检查搜索的数据与数组的值的类
阅读全文
posted @ 2020-03-13 20:18 笑花大王
阅读(245)
评论(0)
推荐(0)
[原题复现+审计][BUUCTF 2018]WEB Online Tool(escapeshellarg和escapeshellcmd使用不当导致rce)
摘要: 命令执行 、rec
阅读全文
posted @ 2020-03-13 09:40 笑花大王
阅读(1087)
评论(0)
推荐(0)
2020年3月12日
[原题复现]百度杯CTF比赛 十月场 WEB EXEC(PHP弱类型)
摘要: 简介 原题复现: 考察知识点:PHP弱类型、 线上平台:https://www.ichunqiu.com/battalion(i春秋 CTF平台) 过程 看源码发现这个 vim泄露 下方都试了一遍 。index.php.swp是的 下载源码即可 .index.php.swpindex.php.swp
阅读全文
posted @ 2020-03-12 17:36 笑花大王
阅读(507)
评论(0)
推荐(0)
2020年3月11日
[原题复现+审计][RoarCTF 2019]Easy Calc(http协议走私、php字符串解析漏洞)
摘要: 简介 原题复现: 考察知识点:http协议走私、php字符串解析漏洞 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此题 过程 一枚菜狗打开页面 懵逼一个小时然后 搜索WP。。。。。 查看源码发现 利用php字符串解析漏洞
阅读全文
posted @ 2020-03-11 10:52 笑花大王
阅读(745)
评论(0)
推荐(0)
2020年3月10日
[原题复现+审计][CISCN2019 华北赛区 Day1 Web2]ikun(逻辑漏洞、JWT伪造、python序列化)
摘要: 简介 原题复现: 考察知识点:逻辑漏洞、JWT伪造、python反序列化 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此题 过程 python页面批量查找 打开看信息 看到这一块 结合下方产品列表 大致看了下有500个分
阅读全文
posted @ 2020-03-10 19:00 笑花大王
阅读(753)
评论(0)
推荐(0)
JWT(JSON Web Token)入门
摘要: 简介 JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案 一、跨域认证的问题 互联网服务离不开用户认证。一般流程是下面这样。 1、用户向服务器发送用户名和密码。 2、服务器验证通过后,在当前对话(session)里面保存相关数据,比如用户角色、登录时间等等。 3、服务器向用户
阅读全文
posted @ 2020-03-10 18:20 笑花大王
阅读(766)
评论(0)
推荐(0)
python学习-pickle模块(序列化)
摘要: 简介 1 python-pickle模块 该pickle模块实现了用于序列化和反序列化Python对象结构的二进制协议。 “Pickling”是将Python对象层次结构转换为字节流的过程, “unpickling”是反向操作,从而将字节流(来自二进制文件或类似字节的对象)转换回对象层次结构。pic
阅读全文
posted @ 2020-03-10 09:50 笑花大王
阅读(518)
评论(0)
推荐(0)
2020年3月6日
1111
摘要: 利用 phar 拓展 php 反序列化漏洞攻击面 概要 来自Secarma的安全研究员Sam Thomas发现了一种新的漏洞利用方式,可以在不使用php函数unserialize()的前提下,引起严重的php对象注入漏洞。这个新的攻击方式被他公开在了美国的BlackHat会议演讲上,演讲主题为:”不
阅读全文
posted @ 2020-03-06 09:20 笑花大王
阅读(525)
评论(0)
推荐(0)
2020年3月3日
[原题复现+审计][ZJCTF 2019] WEB NiZhuanSiWei(反序列化、PHP伪协议、数组绕过)
摘要: 简介 原题复现:https://github.com/CTFTraining/zjctf_2019_final_web_nizhuansiwei/ 考察知识点:反序列化、PHP伪协议、数组绕过 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的
阅读全文
posted @ 2020-03-03 06:05 笑花大王
阅读(1132)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
···
13
下一页
公告