logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【API渗透】crAPI 靶场的环境搭建与漏洞复现详解

crAPI靶场复现10大API漏洞:1)IDOR泄露用户信息;2)视频元数据暴露;3-4)越权查车/维修报告;5)爆破OTP重置他人密码;6)越权删视频;7-8)篡改数量/订单状态实现低价购物或增余额;9)SSRF打外网;10)NoSQL注入( $ ne)获取优惠券。根源均为缺失鉴权、校验与逻辑缺陷。

【typecho2靶场】反序列化漏洞代码审计

摘要:本文详细分析了Typecho CMS中的反序列化漏洞利用过程。从install.php入口开始,通过Cookie.php获取参数,构造特殊序列化数据触发漏洞。关键点在于利用Db.php中的对象构造触发__toString()方法,结合Feed.php和Request.php中的魔术方法调用链,最终通过call_user_func()实现RCE。文章完整展示了从漏洞定位到POP链构造的全过程,

#网络安全
Upload-labs 1-20关 靶场通关攻略(全网最详细)

本文总结了20种文件上传漏洞的绕过方法,主要分为黑名单和白名单两种防御机制的绕过技术。黑名单绕过包括使用.php3后缀、.htaccess文件配置、大小写变换、添加空格/点/$DATA后缀、双写及特殊符号等技巧;白名单绕过则利用%00截断、条件竞争和图片马等手段。针对不同验证机制(前端JS校验、MIME类型、黑名单过滤、二次渲染等),文章详细分析了每种场景下的绕过原理和具体操作步骤,重点介绍了Wi

#网络安全
PicoCTF - 2020 Mini-Competition - Web Gauntlet(关卡1)

摘要:博主以初级渗透测试工程师身份学习《CTF快速上手PicoCTF真题解析》Web篇,记录WebGauntlet关卡解题过程。该题要求以admin身份登录,通过SQL注入绕过层层过滤机制:第一关绕过"or"过滤使用注释符(--);第二关过滤更多关键词仍用分号(;)截断;第三关类似解法;第四关用字符串连接(||)拼接"admin"并注释后续代码;第五关延续第

#网络安全
【XXE详解】附代码审计SCMS靶场XXE漏洞实战过程

本文系统介绍了XXE(XML外部实体注入)漏洞的原理与利用方法。首先讲解了XML基础知识及DTD(文档类型定义)的相关概念,包括内部/外部DTD、实体声明等。重点分析了XXE漏洞成因:当XML解析器未对外部实体进行限制时,攻击者可通过注入恶意实体实现文件读取、SSRF等攻击。文章详细展示了XXE漏洞利用方式,包括有回显和无回显场景下的利用技巧,并通过Pikachu和SCMS靶场案例演示了实战利用过

#前端#网络#服务器
CS工具正反向渗透靶场实操解读【文图】

摘要:通过蚁剑上传CS木马,成功将 Web 主机(web-test)上线 Cobalt Strike。信息搜集 + 提权 + DumpHash 获取凭证,结合 Mimikatz 抓取内存凭据。利用 CS 启动 SOCKS 代理(1080端口),配合 proxychains4 + Impacket 的 psexec 实现内网横向至域控(192.168.88.8)。针对无法回连的 MySQL 主机(1

#网络安全
Xss-Labs靶场通关详细教程【文图】

摘要:本文详细记录了XSS漏洞的14种绕过方法,包括利用URL参数、闭合标签、事件触发、编码绕过、大小写混淆、双写绕过、HTML实体编码、伪协议、隐藏参数修改、Referer头注入、User-Agent注入和Cookie注入等技术。重点展示了如何通过不同方式绕过过滤机制,如使用onclick事件代替script标签、通过href属性执行JS、利用注释干扰检测等。每种方法都包含具体的payload示

到底了