ATTACK红队实战评估(phpmyadmin getshell方式) 09 Nov, 2021 行业新闻 ATT查看是否开启,如果没有开启的话,可以输入语句set global general_log=on;开启日志功能。 发现日志已经开启,因为不是一句话木马需要用php来进行解析,所以我们需要重新设... Read More
从一道智能合约赛题看Poly Network事件 08 Nov, 2021 行业新闻 前言 前几天参加了一个比赛,上面有一道题目与Poly Network 事件攻击手法类似,写一篇文章来总结一下。简单说一下攻击的点在于函数签名值的爆破,错误的设置合约owner。... Read More
360CERT《网络安全十月月报》 08 Nov, 2021 行业新闻 前言 当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞是建... Read More
上海市大学生大赛 Writeup 08 Nov, 2021 行业新闻 Web Ezgadget import com.ezgame.ctf.tools.ToStringBean; import com.sun.corba.se.spi.ior.ObjectKey; import javax.management.BadAttributeValueExpException; i Read More
如何使用StreamDivert将网络流量重定向到其他目的地址 08 Nov, 2021 行业新闻 关于StreamDivertStreamDivert是一款中间人工具和网络流量转发工具,该工具可以针对目标系统中的进出网络流量执行分析和重定向操作,并且能够将TCP、UDP和ICMP流量转发至其他... Read More
Laravel反序列化漏洞学习及再挖掘 08 Nov, 2021 行业新闻 前言 做 web 类题目的时候发现 ctfshow 平台中 web 入门题目中有关于PHP 框架漏洞的题目,尝试自己挖掘链子,进一步学习在框架类中反序列化的链子挖掘方式。 前置知识... Read More