原文:記一次有趣的thinkphp代碼執行

x 前言 朋友之前給了個站,拿了很久終於拿下,簡單記錄一下。 x 基礎信息 漏洞點:tp method 代碼執行,payload如下 無回顯,根據payload 成功判斷目標thinkphp 版本應為 . . 有waf,waf攔截了以下內容 linux disable function禁用了以下函數 php . . 雖然assert函數不在disable function中,但已經無法用call ...

2019-12-05 19:33 1 524 推薦指數:

查看詳情

一次有趣的tp5代碼執行

0x00 前言 朋友之前給了個站,拿了很久終於拿下,簡單記錄一下。 0x01 基礎信息 漏洞點:tp 5 method 代碼執行,payload如下 無回顯,根據payload 成功判斷目標thinkphp 版本應為5.0.23 有waf,waf攔截了以下內容 ...

Mon Aug 26 08:59:00 CST 2019 0 1333
一次有趣的JsonFormat不生效問題

dto中使用了JsonFormat注解,如圖 然后再序列化時 始終值是一個Long,最后發現是包引用錯了, JsonFormat使用的是 而ObjectMapper卻用成了org ...

Tue Nov 05 04:37:00 CST 2019 0 1952
一次有趣的客戶端RCE+服務端XXE挖掘

0x00 前言 有技術交流或滲透測試培訓需求的朋友歡迎聯系QQ/VX-547006660,需要代碼審計、滲透測試、紅藍對抗網絡安全相關業務可以看置頂博文 0x01 起因 朋友給某甲方做滲透測試,奈何甲方是某知名保險,系統太耐艹,半天不出貨 兄弟喊我來一塊來看,於是有了本文 0x02 ...

Wed Dec 22 05:50:00 CST 2021 0 358
一次有趣的XSS漏洞挖掘分析(1)

最近認識了個新朋友,天天找我搞XSS。搞了三天,感覺這一套程序還是很有意思的。因為是過去式的文章,所以沒有圖。但是希望把經驗分享出來,可以幫到和我一樣愛好XSS的朋友。我個人偏愛富文本XSS,因為很有趣有趣的地方是你需要一點一點的測試都過濾了些什么,怎么過濾的。我想,這也是黑盒測試最讓人着迷 ...

Fri Jan 03 23:28:00 CST 2014 3 4253
一次非常有趣的 SQL 優化經歷

閱讀本文大概需要 6 分鍾。 前言 在網上刷到一篇數據庫優化的文章,自己也來研究一波。 場景 ...

Tue Mar 26 18:06:00 CST 2019 4 1440
一次Java內存泄漏調試的有趣經歷

人人都會犯錯,但一些錯誤是如此的荒謬,我想不通怎么會有人犯這種錯誤。更沒想到的是,這種事竟發生在了我們身上。當然,這種東西只有事后才能發現真相。接下來,我將講述一系列最近在我們一個應用上犯過的這種錯誤 ...

Mon Sep 03 01:02:00 CST 2018 1 801
有趣代碼注釋

了一些有趣的注釋.......娛樂一下.....哈哈....... ...

Fri Jun 09 17:33:00 CST 2017 0 1512
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM