使用本地DTD文件进行XXE攻击
https://mohemiv.com/all/exploiting-xxe-with-local-dtd-files/ 近年来XXE的阻碍假设你有一个XXE漏洞,支持外部实体,但是服务响应总是一片空白,这时候你一般有两个选项:报错或者外带(OOB)。 报错的示例类似这样 请求 123456&l ...
阅读更多
我是如何进行自动化DTD文件挖掘以进行XXE攻击的
https://blog.h3xstream.com/2019/07/automating-local-dtd-discovery-for-xxe.html 这篇文章的作者团队,写了一个工具来挖掘一些可利用的DTD文件,https://github.com/GoSecure/dtd-finder ...
阅读更多
Discuz 3.x ml! RCE分析
完整流程分析先尝试报错,从=利用discuz自带的调用栈定位 12345678910111213GET /portal.php HTTP/1.1Host: local.hundan.orgPragma: no-cacheCache-Control: no-cacheUpgrade ...
阅读更多
ichunqiu下载器
Here's something encrypted, password is required to continue reading.
阅读更多
dedecms文件上传getshell分析(CVE-2018-20129)
前言前两天看到dede的这个预警,然后看了一下详情,有的分析文章其实有点毛病。比如安全客这篇,他说“在这里可以明显的看到逻辑错误,这里针对文件名中的异常符号进行了替换为”的操作,并且随后的正则过滤条件限定宽松”,这个是明显的逻辑错误吗?前半段的异常符号的过滤应该没什么问题吧,问题主要在于后面的正则少 ...
阅读更多
细说经典密码学ADFG(V)X(三)

实际上这是一篇译文,原文为ADFGVX加密系统的通用解决办法,是一份NSA档案。

阅读更多
细说经典密码学ADFG(V)X(二)
前言上一篇文章为https://xz.aliyun.com/t/3603,其中在实例部分中给出的解法,是需要已知部分明文和移位密钥为前提的,通过移位密钥,可以破解列移位,再根据已知明文,可以破解棋盘,但这还是一个比较粗略的解法,已知移位密钥和部分明文,这个前置条件是不符合现实的,由此在这里讨论对移位 ...
阅读更多
细说经典密码学ADFG(V)X(一)

前言

ADFGVX和ADFGX本质没有什么区别,只是棋盘大小从25格变成了36格

阅读更多
cloudflare拦截研究

(本文是个乌龙)
这个问题来自于p师傅在小密圈里的讨论https://wx.zsxq.com/dweb/#/index/2212251881,但是好像没有人进行研究,当时我稍微看了一下,得出的结论基本和p师傅想的一致:1.问题源于安全层 2.对不同来源ip有不同策略。

阅读更多
一个栈溢出样本的详细分析
引言最近在学二进制,文中给出了一个人为构造的存在栈溢出的文件,借此来分析栈溢出。 另外文章没有高深的技术,只是刚刚二进制入门的水平。 先声明,样本来自于一书的2.4节,文章也是通过该文学习后进行的独立分析。 (其实文章一直都有写,但是零零散散只言片语的,不成体系,不好意思发出来,想想好久没给90发文 ...
阅读更多