
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
crAPI靶场复现10大API漏洞:1)IDOR泄露用户信息;2)视频元数据暴露;3-4)越权查车/维修报告;5)爆破OTP重置他人密码;6)越权删视频;7-8)篡改数量/订单状态实现低价购物或增余额;9)SSRF打外网;10)NoSQL注入( $ ne)获取优惠券。根源均为缺失鉴权、校验与逻辑缺陷。
摘要:本文详细分析了Typecho CMS中的反序列化漏洞利用过程。从install.php入口开始,通过Cookie.php获取参数,构造特殊序列化数据触发漏洞。关键点在于利用Db.php中的对象构造触发__toString()方法,结合Feed.php和Request.php中的魔术方法调用链,最终通过call_user_func()实现RCE。文章完整展示了从漏洞定位到POP链构造的全过程,
本文总结了20种文件上传漏洞的绕过方法,主要分为黑名单和白名单两种防御机制的绕过技术。黑名单绕过包括使用.php3后缀、.htaccess文件配置、大小写变换、添加空格/点/$DATA后缀、双写及特殊符号等技巧;白名单绕过则利用%00截断、条件竞争和图片马等手段。针对不同验证机制(前端JS校验、MIME类型、黑名单过滤、二次渲染等),文章详细分析了每种场景下的绕过原理和具体操作步骤,重点介绍了Wi
摘要:博主以初级渗透测试工程师身份学习《CTF快速上手PicoCTF真题解析》Web篇,记录WebGauntlet关卡解题过程。该题要求以admin身份登录,通过SQL注入绕过层层过滤机制:第一关绕过"or"过滤使用注释符(--);第二关过滤更多关键词仍用分号(;)截断;第三关类似解法;第四关用字符串连接(||)拼接"admin"并注释后续代码;第五关延续第
本文系统介绍了XXE(XML外部实体注入)漏洞的原理与利用方法。首先讲解了XML基础知识及DTD(文档类型定义)的相关概念,包括内部/外部DTD、实体声明等。重点分析了XXE漏洞成因:当XML解析器未对外部实体进行限制时,攻击者可通过注入恶意实体实现文件读取、SSRF等攻击。文章详细展示了XXE漏洞利用方式,包括有回显和无回显场景下的利用技巧,并通过Pikachu和SCMS靶场案例演示了实战利用过
摘要:通过蚁剑上传CS木马,成功将 Web 主机(web-test)上线 Cobalt Strike。信息搜集 + 提权 + DumpHash 获取凭证,结合 Mimikatz 抓取内存凭据。利用 CS 启动 SOCKS 代理(1080端口),配合 proxychains4 + Impacket 的 psexec 实现内网横向至域控(192.168.88.8)。针对无法回连的 MySQL 主机(1
摘要:本文详细记录了XSS漏洞的14种绕过方法,包括利用URL参数、闭合标签、事件触发、编码绕过、大小写混淆、双写绕过、HTML实体编码、伪协议、隐藏参数修改、Referer头注入、User-Agent注入和Cookie注入等技术。重点展示了如何通过不同方式绕过过滤机制,如使用onclick事件代替script标签、通过href属性执行JS、利用注释干扰检测等。每种方法都包含具体的payload示








