花费 6 ms
PHPStudy后门事件分析

PHP环境集成程序包phpStudy被公告疑似遭遇供应链攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门。经过分析除了有反向连接木马之外,还可以正向执行任意php代码。 影响版本 ...

Wed Sep 25 03:27:00 CST 2019 1 1605
越权漏洞反制钓鱼网站

这次的案件源自于很久以前外部HC单位对某司的钓鱼攻击。文章中的源码是ASP版本的钓鱼框架紫X,但是ASP源码中存在越权访问漏洞所以可以才得以打到攻击者的后台。在同段IP的扫描中根据中间件的版权信息可以 ...

Thu Dec 17 09:33:00 CST 2020 2 909
xray写POC踩坑

错误记录 静态文件目录不一定是static。 只考虑了linux的情况,如果是 windows 呢,能读取某些应用自己的源码吗。 实际环境参数不一定是id,thinkphp ...

Fri Sep 13 09:24:00 CST 2019 0 496
代码安全审计工具

免费版本 0×01 PHP代码审计 1、RIPS https://sourceforge.net/projects/rips-scanner/, 0×02 Java代码审计 findbugs ...

Fri Aug 16 02:28:00 CST 2019 0 495
文件上传反制跳板站点

本篇文章主要介绍一次通过黑客跳板站点,获取攻击者IP案例。利用前期的信息收集对跳板站点进行渗透测试,一步步取证攻击者的攻击手法、工具和IP的过程。 一、事件背景 这篇文章主要介绍实操利用文件上传漏 ...

Tue Sep 14 07:54:00 CST 2021 0 114

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM