cve-2022-31626
去挑几个好玩的漏洞来分析一下 https://www.cvedetails.com/vulnerability-list/vendor_id-74/product_id-128/year-2022/PHP-PHP.html https://github.com/CFandR-github/PHP- ...
Read more
使用本地DTD文件进行XXE攻击
https://mohemiv.com/all/exploiting-xxe-with-local-dtd-files/ 近年来XXE的阻碍假设你有一个XXE漏洞,支持外部实体,但是服务响应总是一片空白,这时候你一般有两个选项:报错或者外带(OOB)。 报错的示例类似这样 请求 123456&l ...
Read more
我是如何进行自动化DTD文件挖掘以进行XXE攻击的
https://blog.h3xstream.com/2019/07/automating-local-dtd-discovery-for-xxe.html 这篇文章的作者团队,写了一个工具来挖掘一些可利用的DTD文件,https://github.com/GoSecure/dtd-finder ...
Read more
Discuz 3.x ml! RCE分析
完整流程分析先尝试报错,从=利用discuz自带的调用栈定位 123456789101112131415GET /portal.php HTTP/1.1Host: local.hundan.orgPragma: no-cacheCache-Control: no-cacheUpgrade- ...
Read more
我是如何进入杭电内网的
很多学校都有vpn,杭电也有,对新生来说的话,登陆都有一个初始密码,我先搜一下 然后,找个存在的学号先 15041424图书馆有默认密码,那就先上图书馆看看 再确认下是后端打码的 好了,先假设他默认密码没有修改,那么知道了最后一位,还需要5位,找找有没有方便爆破的接口 找到了一个统一认证的接 ...
Read more
ichunqiu下载器

播放

ichunqiu视频解析分三个部分,按照时间加载顺序,先是m3u8文件,然后是key文件,然后是ts文件

Read more
php反序列化-session

我看到https://xz.aliyun.com/t/3674#toc-14https://www.anquanke.com/post/id/159206#h2-6这两个有点懵逼,session和class有啥关系。

Read more
wooyun镜像迁移到opensearch

迁移乌云镜像

Read more
dedecms文件上传getshell分析(CVE-2018-20129)
前言前两天看到dede的这个预警,然后看了一下详情,有的分析文章其实有点毛病。比如安全客这篇,他说“在这里可以明显的看到逻辑错误,这里针对文件名中的异常符号进行了替换为”的操作,并且随后的正则过滤条件限定宽松”,这个是明显的逻辑错误吗?前半段的异常符号的过滤应该没什么问题吧,问题主要在于后面的正则少 ...
Read more
细说经典密码学ADFG(V)X(三)

实际上这是一篇译文,原文为ADFGVX加密系统的通用解决办法,是一份NSA档案。

Read more