php原生类学习

查看各方法内置类

通过这段代码查看方法的类,这里看到__toString方法对应的Error类

<?php

阅读更多 >>

内网学习篇

[TOC]

内网安全第一章

内网基础知识

工作组:工作组( Work Group),在一个大的单位内,可能有成百上千台电脑互相连接组成局域网,它们都会列在“网络(网上邻居)”内,如果这些电脑不分组,可想而知有多么混乱,要找一台电脑很困难。为了解决这一问题,就有了“工作组”这个概念,将不同的电脑一般按功能(或部门)分别列入不同的工作组中,如技术部的电脑都列入“技术部”工作组中,行政部的电脑都列入“行政部”工作组中。你要访问某个部门的资源,就在“网络”里找到那个部门的工作组名,双击就可以看到那个部门的所有电脑了。相比不分组的情况就有序的多了,尤其是对于大型局域网络来说。

阅读更多 >>

CISCN2022

[TOC]

crypto

签到:

根据公众号给的提示,可构造出脚本

阅读更多 >>

web随缘刷

唉,ciscn快开了,ctf太卷了,做做以前题练一下手吧

[TOC]

[CISCN2021 Quals]upload

源码:

阅读更多 >>

redis未授权访问漏洞复现

[TOC]

redis介绍

Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、 Key-Value数据库。和Memcached类似,它支持存储的value 类型相对更多,包括 string(字符串)、list ( 链表)、 set(集合)、zset(sorted set – 有序集合)和 hash(哈希类型)。这些数据类型都支持push/pop 、 add/remove 及取交集并集和差集及更丰富的操作,而且这些操作都是原子性的。在此基础上, redis支持各种不同方式的排序。与 memcached 一样,为了保证效率,数据都是缓存在内存中。区别的是 redis 会周期性的把更新的数据写入磁盘或者把修改操作写入追加的记录文件,并且在此基础上实现了 master-slave ( 主从)同步。

阅读更多 >>

SSRF漏洞总结

最近碰到了挺多SSRF题目的应用,以前学的太浅了,重新学习下,打好基础。

[TOC]

SSRF漏洞简介

概述

SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。
一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内网。也就是说可以利用一个网络请求的服务,当作跳板进行攻击)
img

阅读更多 >>

log4j2的简单复现

之前只是简略看了看这个漏洞,但是并没有及时复现,但是发现这个漏洞hw问的很多,所以还是及时复现一下吧。

漏洞描述

Apache Log4j2 是 Apache 软件基金会下的一个开源的基于 Java 的日志记录工具。Log4j2 是一个 Log4j 1.x 的重写,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。由于其优异的性能而被广泛的应用于各种常见的 Web 服务中。

阅读更多 >>

XXE漏洞学习

自己对这个漏洞不懂原理,以及不会深入利用,就看看师傅的文章,搬运顺便复现部分场景吧。

[TOC]

XML

什么是XML

阅读更多 >>

node.js常见漏洞学习

[TOC]

危险函数所导致的命令执行

eval()

eval() 函数可计算某个字符串,并执行其中的的 JavaScript 代码。和PHP中eval函数一样,如果传递到函数中的参数可控并且没有经过严格的过滤时,就会导致漏洞的出现。

阅读更多 >>

rce常用脚本

很好用,各种绕过姿势

from typing import final
import string

def realHex(num):

阅读更多 >>