CnHongke
密码保护:SQLI – lab – other
WEB EDR extract($argv); var_dump($collect); if (!isset($limit)) { return; } $result = $collect($path, $row, $limit, $hos…
这篇文章受密码保护,输入密码才能阅读
靶场复现 – VulnStack 0x02
靶场复现 - VulnStack 0x02 之前都是似懂非懂,迷迷糊糊,全靠工具和试错才成功,这一次打算好好理理这部分的学习框架 描述 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。本次红队环境…
THINKPHP 任意文件操作漏洞 & 任意代码执行漏洞 复现
环境搭建与基础知识 参考链接 GitHub - Mochazz/ThinkPHP-Vuln: 关于ThinkPHP框架的历史漏洞分析集合 环境搭建 Win20h 、PHP 7.4.3 、VScode PHPSTORM xdebug 配置一直…
MS 14-068 && CVE-2020-1472
环境搭建 环境: 域控/活动目录 Win 2008 [主机模式] 计算机名: DCServer 域名: pentestlab.com 用户: Admin xzas@157 Administrator xzas@123 IP: 192.168…
Weblogic 漏洞复现
Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C…
Fastjson 反序列化
Fastjson 反序列化 参考文章 JAVA反序列化—FastJson组件 - 先知社区 (aliyun.com) FastJson 反序列化学习 (lmxspace.com) Java Security (iv4n.cc) Fastjs…
socks 代理工具 c++ 💦 推荐与参考文章、项目 linux网络编程系列(二)-socket套接字基本概念详解 - 知乎 (zhihu.com) RFC 1928 - SOCKS 5 协议中文文档「译」 - 光韵流转 (quarkay…