03 2020 档案

摘要:参考文章:https://www.freebuf.com/sectool/204578.html 阅读全文
posted @ 2020-03-31 23:48 zpchcbd
摘要:参考了其他人的思路,总结了下主要搜集有四个方面: 1、index.php源代码中特征内容判断 2、静态目录中的静态资源文件,如图片等 3、根目录robots.txt 文本中的特征判断 4、根目录favicon.ico MD5的特征判断 5、http相应包中的报文特征内容判断 参考langzi的代码 阅读全文
posted @ 2020-03-31 17:52 zpchcbd
摘要:2021.05.10更新:https://github.com/adezz/fofa-api-search 代码实现: # coding=utf-8 import requests import configparser import base64 from lxml import etree cl 阅读全文
posted @ 2020-03-31 17:27 zpchcbd
摘要:主要点: 1、定位功能的实现,GPS和网络定位两种方式 2、广告植入的实现 Intent类 3、Timer TimerTask两个类 4、隐藏标题栏 5、okhttp包的使用 6、json数据的传输格式 广告界面的实现(Intent类 和 Timer TimerTask 类的实现): 登陆/注册界面 阅读全文
posted @ 2020-03-30 15:55 zpchcbd
摘要:应用效果:随机点击,直到如上面的卡牌相同再改变文本,然后全部翻转,下面的按钮实现重新翻牌的效果 UI文件: 应用文件: 阅读全文
posted @ 2020-03-30 15:49 zpchcbd
摘要:Activity作为Android程序中的四大组件之一,它和大部分的组件一样都是有自己的生命周期,而Activity的生命周期总的分为 五种状态 以及 七个方法 ! 只大致讲 五种状态 和 七个方法 五种状态: 在Activity生命周期即从创建到销毁全过程中,分为五种状态分为启动、运行、暂停、停止 阅读全文
posted @ 2020-03-30 15:36 zpchcbd
摘要:vue应用,大部分会使用webpack进行打包,如果没有正确配置,就会导致vue源码泄露。 webpack是一个JavaScript应用程序的静态资源打包器(module bundler)。它会递归构建一个依赖关系图(dependency graph),其中包含应用程序需要的每个模块,然后将所有这些 阅读全文
posted @ 2020-03-26 21:43 zpchcbd
该文被密码保护。
posted @ 2020-03-25 17:04 zpchcbd
摘要:跟着分析的thinkphp版本是:5.0.24 首先包含了 start.php 跟进base.php,该文件主要实现的是 定义了一些常量 和 引入了 Loader类 来实现自动加载 继续跟进Loader.php中,还没进行任何操作,也没有构造方法,包含完了之后加载了一些配置文件就开始执行 三个方法 阅读全文
posted @ 2020-03-24 23:05 zpchcbd
摘要:前言:Thinkphp <= 5.0.10 缓存导致的Getshell笔记 参考文章:https://www.cnblogs.com/litlife/p/11241571.html 漏洞代码: public function myCache(){ $a = "\nphpinfo();//"; Cac 阅读全文
posted @ 2020-03-23 15:01 zpchcbd
摘要:漏洞代码: payload: 漏洞分析: 老样子先进入where方法中进行参数构造 然后进入 save 方法中 _parseOptions 进行字段验证 然后重点 出来了之后 进入到 update 方法中 先是进行参数绑定 然后进行 parseWhere 再进入 parseWhereItem whe 阅读全文
posted @ 2020-03-23 14:56 zpchcbd
摘要:payload: 漏洞分析: 首先在如下地方进行下断点分析 一开始肯定是触发自动加载机制,实例化一个数据库操作对象 返回接着进入到 I 方法中对接收的参数进行分割判断 然后 I 方法中进行一次 htmlspecialchars 和 think_filter 的过滤处理 随后从I方法中出来之后就进入到 阅读全文
posted @ 2020-03-23 13:12 zpchcbd
摘要:最后自己还有个疑问也一起看下 为什么这种查询方式却不能导致SQL注入的产生 那么继续下断点跟,从明面上看起来好像就是是否是数组的区别! 可以看到最后的$key 和 $value 是如下这两个,后面的EXP表达式根本就没传入进去! 其实在where方法中,就可以看到,前面的判断的条件成立了,其中的处理 阅读全文
posted @ 2020-03-22 15:37 zpchcbd
摘要:继续上面的内容,那么所以我们知道了I方法是不可以进行注入的,其实肯定还会有疑惑,为什么加了空格就不可以进行注入了,那么继续分析 这里代码为:用原生的接收方式来进行接收,这里用GET传参的方式来接收 payload: 继续下断点分析 继续跟,首先在M方法里面就做了一件事情,就是触发自动加载机制给我们返 阅读全文
posted @ 2020-03-22 14:52 zpchcbd
摘要:第一种情况: payload: 为什么这样产生不了SQL注入? 首先先看下I方法的实现: 跟进分析 发现这段部分先将你传入的格式进行分割,比如 ,先看有没有 ,然后分割,再取 左边的字符,继续以 进行分割,取 然后继续判断你的传参方式是哪种方式进行传参的,进行分支判断 把其中数组中的内容进行取出来之 阅读全文
posted @ 2020-03-22 00:47 zpchcbd
摘要:前言: phar反序列化 需要了解这个! 第一个知识点:通过反序列化可以控制 类属性 ,不管是private还是public,但是需要注意的是 只能控制 类属性 ! 如何利用起来第一个知识点? 举个例子: 如下的代码,正常的话,lemon 类只能调用 normal中的action方法,但是如果我们能 阅读全文
posted @ 2020-03-20 15:24 zpchcbd
该文被密码保护。
posted @ 2020-03-19 23:51 zpchcbd
摘要:前言:这篇主要学习KB22871997带来的实质影响 参考文章:https://www.anquanke.com/post/id/193150 参考文章:http://download.microsoft.com/download/7/7/A/77ABC5BD-8320-41AF-863C-6ECF 阅读全文
posted @ 2020-03-19 03:22 zpchcbd
摘要:前言:看了酒馆师傅的那篇phar反序列化的利用之后,自己就来学习下phar反序列化,这边简单做个笔记回顾 参考文章:https://xz.aliyun.com/t/2958 参考文章:https://paper.seebug.org/680/ 参考文章:https://mochazz.github. 阅读全文
posted @ 2020-03-19 02:09 zpchcbd
摘要:被匹配的内容: 第一种写入方式: 先 发现还有单引号被转义,因为 有这个存在,我们输入内容就称为了 可以继续输入为 ,这样$api接收的内容就会将单引号包裹的内容进行替换,我这里输入 1 ,成功绕过 第二种写入方式: 用上面的办法已经行不通了,因为一次匹配把换行之后的内容也匹配起来,可以先 ,内容为 阅读全文
posted @ 2020-03-19 01:43 zpchcbd
摘要:依赖倒转原则 : 1) 高层模块不应该依赖低层模块 ,二者都应该依赖其抽象 2) 抽象不应该依赖细节 , 细节应该依赖抽象 3) 依赖倒转(倒置)的 中心思想是面向接口编程 4) 依赖倒转原则是基于这样的设计理念:相对于细节的多变性,抽象的东西要稳定的多。以抽象为基础搭建的架构比以细节为基础的架构要 阅读全文
posted @ 2020-03-18 15:17 zpchcbd
摘要:接口隔离原则的体现:一个类对另一个类的依赖应该建立在 最小的接口 上 实现需求如下图: 先看这张图所描述的: B类 和 D类实现了该 接口Interface1 中的 五个方法 然后 A类 只需要使用该 接口Interface1 中的 1、2、3的方法 而 C类 只需要使用该 接口Interface1 阅读全文
posted @ 2020-03-18 15:16 zpchcbd
摘要:前言: 这些都是老师布置的作业得写,顺便记录下 单一职责原则官方解释: 对类来说的,即 一个类应该只负责一项职责 。 理解: 如果类 A 负责两个不同职责:职责 1,职责 2。当职责 1 需求变更而改变 A 时,可能造成职责 2 执行错误,所以需要将类 A 的粒度分解为 B 和 C,这样 B 就专门 阅读全文
posted @ 2020-03-18 15:14 zpchcbd
该文被密码保护。
posted @ 2020-03-17 16:36 zpchcbd
该文被密码保护。
posted @ 2020-03-17 15:30 zpchcbd
摘要:前言:自己都记录一下,免得以后忘记了 SMB Beacon上线: 适用环境:已经有一个跳板机,并且需要渗透的目标无法出网,但是可以和当前的跳板机进行SMB通信 好处:有一定的防止溯源,最大的一个好处就是 规避防火墙的效果 这里说的规避防火墙的效果体现在哪里呢? 答:Windows Defender防 阅读全文
posted @ 2020-03-16 23:39 zpchcbd
摘要:前言:看了这篇突然想起,2019年刚开始学习的时候在心东的视频教程中,他当时在360的情况下绕Regsvr32跟这篇文章也有点相似,不过这个人的思路更加的广阔! 参考文章:https://www.trustedsec.com/blog/discovering-the-anti-virus-signa 阅读全文
posted @ 2020-03-16 22:53 zpchcbd
摘要:前言:学习Windows中的ACL的一篇笔记 参考文章:https://www.cnblogs.com/guomeiran/p/4106071.html 参考文章:https://www.cnblogs.com/iBinary/p/11399114.html #什么是ACL ACL其实是一个统称,详 阅读全文
posted @ 2020-03-16 20:45 zpchcbd
摘要:前言:Malleable C2编写profile的学习笔记 参考文章:https://github.com/rsmudge/Malleable-C2-Profiles 参考文章:https://www.cobaltstrike.com/help-malleable-c2 #什么是Malleable 阅读全文
posted @ 2020-03-11 23:17 zpchcbd
摘要:GridLayout(网格布局) 特点: 1、可以自己设置布局中组件的排列方式 2、可以自定义网格布局有多少行,多少列 3、可以直接设置组件位于某行某列 4、可以设置组件横跨几行或者几列 关键的两个属性: android:rowCount 设置行的个数 android:columnCount 设置列 阅读全文
posted @ 2020-03-10 20:06 zpchcbd
该文被密码保护。
posted @ 2020-03-10 03:46 zpchcbd
摘要:前言:挂起状态下创建子进程绕过360创建用户 #绕过方案 1.在挂起状态下创建子进程; 2.使用NtQueryInformationProcess检索PEB地址; 3.使用WriteProcessMemory覆盖存储在PEB中的命令行数据; 4.恢复进程; #代码实现 ``` #include #i 阅读全文
posted @ 2020-03-07 21:45 zpchcbd
摘要:今天看了两篇关于Rundll32的文章 发现Rundll32还可以调用DLL自定义导出函数 比如:你自己写了一个dll文件,里面有导出函数,那么在Rundll32上面就可以进行该dll函数的调用,比如下面: Rundll32调用 DLL自定义导出函数格式: 例如:rundll32.exe "dllN 阅读全文
posted @ 2020-03-07 19:36 zpchcbd
摘要:群里有大佬说到这个 自己也是第一次见 先发个文章,到时候自己补上,太棒了 又学到许多 感谢!!! 原由:当一个域机器的Lsass内存中保存了域管的明文密码,但是环境有卡巴斯基的存在,特点对内存具有保护,不能用mimikatz或者类似的转储操作进行Dump,然后进行读取 自己理解的杀毒应该是对 或者 阅读全文
posted @ 2020-03-06 22:12 zpchcbd
摘要:前言:Detours Hook Rdp实现笔记 关于Detours库 1、Detours是微软提供的一个开发库,使用它可以简单、高效、稳定地实现API HOOK的功能。 2、Detours是一个可以在x86、x64和IA64平台上测试任意Win32函数的程序开发库。它可以通过为目标函数重写在内存中的 阅读全文
posted @ 2020-03-06 11:24 zpchcbd
该文被密码保护。
posted @ 2020-03-04 14:32 zpchcbd
摘要:基础: 扩展: 阅读全文
posted @ 2020-03-03 19:27 zpchcbd
摘要:表格布局 是由 行和列的形式的管理布局控件 行的对象:TableRow对象,也可以是 View对象 行中每添加 一个子控件 就称为 一列 需要知道的:表格布局中没有"列","列"是我们自己来控制的! 可以看到 是继承 的,所以相关的属性 也能够对其使用 TableLayout的列数等于含有最多子控件 阅读全文
posted @ 2020-03-03 15:43 zpchcbd
摘要:漏洞影响 php在5.3.4中修复了%00截断的问题,所以对于 php < 5.3.4 的依然有比较大的风险! 1.上传时路径可控,使用00截断 2.文件下载时,00截断绕过白名单检查 3.文件包含时,00截断后面限制(主要是本地包含时) 4.其它与文件操作有关的地方都可能使用00截断。 阅读全文
posted @ 2020-03-01 23:14 zpchcbd
摘要:https://blog.csdn.net/kclax/article/details/90926083 阅读全文
posted @ 2020-03-01 22:47 zpchcbd