yq1ng
08
10
[PHP代码审计]-Tp3漏洞--RCE&反序列化 [PHP代码审计]-Tp3漏洞--RCE&反序列化
[TOC] 模板解析导致RCEsql注入&反序列化找链子自己从 0 到 1去找是不可能的,只能抄抄文章这样子。大概写写,别的师傅写的很详细了 反序列化一般都是从 __destruct() 作为入口,这里找到 /ThinkPHP/
2021-08-10
06
05
ctfshow--thinkphp专题 ctfshow--thinkphp专题
做题之前没有 thinkphp 基础的先看看开发手册:ThinkPHP3.2.3完全开发手册 [TOC] web569旨在考察 thinkphp 路由规则,其形式为:/index.php/模块/控制器/方法 payload:/?s=ad
02
07
28
[PHP代码审计]TP5漏洞--RCE [PHP代码审计]TP5漏洞--RCE
还是先上七月火师傅的文章:ThinkPHP 环境搭建,按版本自行搭建,测试版本在漏洞分析处,只需修改 composer.json,5.0 和 5.1 不能直接composer # v5.0.x composer create-project
2021-07-28
23
[PHP代码审计]TP5漏洞--Sql注入分析 [PHP代码审计]TP5漏洞--Sql注入分析
试着审计PHP,网上大师傅们分析的都很好,我就不班门弄斧了,仅记录复现过程(不推荐跟踪学习),学习审计思路。 贴几个师傅的链接,环境搭建、详细分析可以去看看 七月火师傅 标题的xxx注入只是随便起的,不一定只有那一个,举个栗子而已 环境搭建
2021-07-23
06
29
22
Java反序列化漏洞(三)--Java反射 Java反序列化漏洞(三)--Java反射
大致写写,可能不太周到 本篇所有代码及工具均已上传至gayhub:https://github.com/yq1ng/Java [TOC] Java反射概述 功能:动态获取信息以及动态调用对象方法 描述:Java的反射(reflectio
2021-06-22
12
02
05
19
04
21
Struct2 漏洞集合 Struct2 漏洞集合
[TOC] 持续更新,敬请关注~ 先已更新至S2-002 本篇所有代码及工具均已上传至gayhub:https://github.com/yq1ng/Java 前言复现可以从Vulhub一键搭建,分析的话我是自己搭建的,最后应该会把源码
2021-04-21
4 / 5