• 主页
  • 友情链接
  • 关于我

天下大木头


越努力越幸运
博客文章

WebGoat 敏感信息披露-Insecure Login

0x00前言因为在做的时候发现,这里不需要涉及到java代码审计,所以就不加java代码审计的标题了,相当于直接当一个wp,题目也比较简单就简单写一下(水文orz0x01InsecureLogin题目如下,简单的来说就是…

2020年11月13日 0条评论 198次阅读 1人点赞 天下大木头 阅读全文
代码审计

JAVA代码审计06: WEBGOAT 认证缺陷(下)

0x00前言书接上回~0x01PasswordResetSecurityquestions这题告诉了我们webgoat用户的安全问题,让我们找回别的用户tom或者admin一开始还以为这里存在什么逻辑问题结果一看发现,其…

2020年11月12日 0条评论 158次阅读 0人点赞 天下大木头 阅读全文
代码审计

JAVA代码审计05: WEBGOAT 认证缺陷(上)

0x00前言走个形式~0x01AuthenticationBypassesPasswordReset权限绕过,我们首先看到他给了一个样例,在进行安全校验对时候直接将对应请求包中的参数删掉就可以绕过了当然我们的案例不可能和…

2020年11月9日 0条评论 240次阅读 0人点赞 天下大木头 阅读全文
代码审计

JAVA代码审计04: WEBGOAT 目录遍历

0x00前言之前看了SQL注入那么我们现在来看一下Pathtraversal,也叫做目录遍历,由于后端没有对路径进行很好的控制导致我们可以进行任意文件读取也就是../../../../../../etc/passwd或者…

2020年11月8日 0条评论 173次阅读 0人点赞 天下大木头 阅读全文
代码审计

SQLMap 源码阅读笔记01

0x00前言SQLMap作为SQL注入的神器,又方便同时功能也非常的多,所以阅读sqlmap能学习到很多东西,这篇文章作为开篇来学习一下,也算是一个系列的开始0x01正文我们这里直接从入口文件sqlmap.py开始看起来…

2020年11月7日 0条评论 118次阅读 0人点赞 天下大木头 阅读全文
代码审计

JAVA代码审计03: WebGoat SQL注入靶场审计01

0x00前言之前简单的审计了一下登录和注册,说实话有的逻辑看了好久没有怎么看明白,打算先继续看下去后面水平有所提升了再回来看,所以今天我们就先审计WebgoatSQL注入靶场的前面几节0x01SQLLesson9前面都是…

2020年11月6日 0条评论 97次阅读 0人点赞 天下大木头 阅读全文
代码审计

Java代码审计02: 登录注册模块初审计(未完待续)

0x00前言上一篇文章简单介绍了Webgoat的环境搭建那么这篇文章我们就正式开始吧0x01登录首先来看我们的登录页面登录框如果信息没有处理好的话那么很有可能会存在SQL注入,之前也有不少文章是通过SQL注入的万能密码进…

2020年11月4日 0条评论 90次阅读 0人点赞 天下大木头 阅读全文
代码审计

Java代码审计01: Webgoat环境搭建

0x00前言前段时间简单的开发了一下springboot等框架的项目,也算是入了一丢丢的门,所以这次借用Webgoat环境来学习我们的java审计,选择webgoat主要是因为是springboot写的,类似dvwa的靶…

2020年11月3日 0条评论 123次阅读 0人点赞 天下大木头 阅读全文
代码审计

Java 反射

0x00前言​最近打算学习Java代码审计,所以需要对Java语言中的一些特性有所熟悉,在各类的框架中Java反射经常被使用,在jsp一句话里面我们就可以利用反射获取Runtime中的exec方法来进行恶意代码执行,所以…

2020年10月25日 0条评论 136次阅读 0人点赞 天下大木头 阅读全文
漏洞学习笔记

XXE漏洞学习笔记

0x00前言​xxe漏洞由于平时没怎么遇到所以一直都是只知道个大概,但是细揪就不行,所以趁此机会特意来学习一下,希望在学习之后能对xxe有进一步的了解,知道漏洞出现的原理,以及在挖漏洞的时候如何进行测试0x01漏洞简介​…

2020年9月21日 0条评论 178次阅读 0人点赞 天下大木头 阅读全文
  • «
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • >
  • »

某辣鸡学院计科大三在读

分类目录

  • CTF
  • Java
  • php
  • python
  • SQL
  • web安全
  • 代码审计
  • 内网渗透
  • 博客文章
  • 小问题解决
  • 应急响应
  • 思考总结
  • 漏洞复现分析
  • 漏洞学习笔记
  • 漏洞挖掘

文章归档

  • 2021年3月 (1)
  • 2021年2月 (4)
  • 2021年1月 (6)
  • 2020年12月 (4)
  • 2020年11月 (13)
  • 2020年10月 (1)
  • 2020年9月 (2)
  • 2020年8月 (2)
  • 2020年7月 (3)
  • 2020年6月 (5)
  • 2020年5月 (5)
  • 2020年4月 (2)
  • 2020年3月 (6)
  • 2020年2月 (2)
  • 2020年1月 (2)
  • 2019年12月 (2)
  • 2019年11月 (3)
  • 2019年10月 (4)
  • 2019年9月 (6)
  • 2019年8月 (7)
  • 2019年7月 (15)
  • 2019年6月 (4)
  • 2019年5月 (10)
  • 2019年4月 (10)
  • 2019年1月 (6)
  • 2018年12月 (6)

© 2021 木头の小屋. All Rights Reserved.
本站已萌萌哒(✪ω✪)运行Loading...
Theme Kratos Made by moedog Modified by XiaoYou
Sitemap