• 主页
  • 友情链接
  • 关于我

天下大木头


越努力越幸运
代码审计

Appcms 代码审计

0x00源码源码:http://data.wjlshare.xyz/project-source-code/appcms_2.0.zip0x01任意文件包含(前台RCE)文件位置:index.php大约202行左右发现在…

2021年1月17日 0条评论 24次阅读 0人点赞 天下大木头 阅读全文
代码审计

深信服VPN RCE分析

0x00前言该漏洞是去年20年hw的时候爆的,最近正好在学习php代码审计就翻出来看看0x01分析漏洞文件位置:/tool/log/c.php可以看到在第67和78行的地方定义了两个匿名函数$strip_slashes和…

2021年1月13日 0条评论 34次阅读 0人点赞 天下大木头 阅读全文
博客文章

基于MySQL的SQL注入

参考链接https://www.yuque.com/pmiaowu/web_security_1/mbwgtdhttps://mp.weixin.qq.com/s/TUYNGbmG5O16nmH_OQYpAASQL基础语…

2021年1月12日 0条评论 29次阅读 0人点赞 天下大木头 阅读全文
代码审计

骑士CMS 文件包含RCE漏洞分析

0x00前言之前在逛p牛知识星球的时候看到了panda师傅发的这个74cms文件包含RCE,然后又是最近的所以就跟进一波,从中学习学习复现环境以及源码下载链接:win10、phpstudy源码下载链接:0x01前置知识7…

2021年1月9日 0条评论 89次阅读 3人点赞 天下大木头 阅读全文
代码审计

BlueCMS V1.6 代码审计

0x00前言之前因为种种原因一直没有开始php的审计(其实就是因为自己懒),现在趁着寒假的时间来搞一波,这个cms是之前先知上看到了,也看到很多人都用这个cms开头所以也来审计一下项目源码:http://data.wjl…

2021年1月7日 0条评论 34次阅读 0人点赞 天下大木头 阅读全文

某辣鸡学院计科大三在读

分类目录

  • CTF
  • Java
  • php
  • python
  • SQL
  • web安全
  • 代码审计
  • 内网渗透
  • 博客文章
  • 小问题解决
  • 应急响应
  • 思考总结
  • 漏洞复现分析
  • 漏洞学习笔记
  • 漏洞挖掘

文章归档

  • 2021年1月 (5)
  • 2020年12月 (4)
  • 2020年11月 (13)
  • 2020年10月 (1)
  • 2020年9月 (2)
  • 2020年8月 (2)
  • 2020年7月 (3)
  • 2020年6月 (5)
  • 2020年5月 (5)
  • 2020年4月 (2)
  • 2020年3月 (6)
  • 2020年2月 (2)
  • 2020年1月 (2)
  • 2019年12月 (2)
  • 2019年11月 (3)
  • 2019年10月 (4)
  • 2019年9月 (6)
  • 2019年8月 (7)
  • 2019年7月 (15)
  • 2019年6月 (4)
  • 2019年5月 (10)
  • 2019年4月 (10)
  • 2019年1月 (6)
  • 2018年12月 (6)

© 2021 木头の小屋. All Rights Reserved.
本站已萌萌哒(✪ω✪)运行Loading...
Theme Kratos Made by moedog Modified by XiaoYou
Sitemap