timeline sec新人赛

Here's something encrypted, password is required to continue reading.

阅读更多 >>

无参数rec

[TOC]

环境准备

<?php
highlight_file(__FILE__);
if(';' === preg_replace('/[^\W]+\((?R)?\)/', '', $_GET['code'])) {    

阅读更多 >>

浅学javascript

该来的永远跑不掉,该补的早晚要补,诶,好好学javascript,我爱学习!!!!!

[TOC]

历史

image-20220407213804320

阅读更多 >>

ctf刷题-第一周题目

[TOC]

题目列表

Web方向:

[b01lers2020]Welcome to Earth

阅读更多 >>

html学习笔记

[TOC]

简单的HTML页面架构

<!DOCTYPE html>

阅读更多 >>

内网渗透篇

[TOC]

域的搭建

实验环境:

win2008 域控 本地管理员密码:0801.com 域密码:yk2008.com ip:192.168.137.2

阅读更多 >>

Fastjson漏洞复现

简介

Fastjson是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。具有执行效率高的特点,应用范围广泛。

阅读更多 >>

shiro漏洞复现

简介

Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能。Shiro框架直观、易用,同时也能提供健壮的安全性。

Shiro rememberMe反序列化漏洞(Shiro-550)

影响版本:Apache Shiro < 1.2.4

阅读更多 >>

windows提权总结

简介

为什么要提权:当成功通过80或者443端口通过web服务渗透时,常常是www-data 。无法执行管理员权限下的一下命令或者读取一些重要文件。这个时候就需要提权,在管理员权限下,还可以通过msfvenom生成其他后门文件或者一些隐藏后门。添加用户,开启其他端口等操作,达到权限持续控制。特别是windows存在域,所以需要最高权限,更方便后续的渗透。

阅读更多 >>

Linux提权总结

为什么要提权?

当成功通过80或者443端口通过web服务渗透时,常常是www-data 。无法执行root 权限下的一下命令或者读取/root 下的重要文件。这个时候就需要提权,在root 权限下,还可以通过msfvenom生成其他后门文件或者一些隐藏后门。添加用户,开启其他端口等操作,达到权限持续控制。

阅读更多 >>