新闻资讯

ATTACK红队实战评估(phpmyadmin getshell方式)

ATT查看是否开启,如果没有开启的话,可以输入语句set global general_log=on;开启日志功能。 发现日志已经开启,因为不是一句话木马需要用php来进行解析,所以我们需要重新设...

Read More

从一道智能合约赛题看Poly Network事件

  前言 ​ 前几天参加了一个比赛,上面有一道题目与Poly Network 事件攻击手法类似,写一篇文章来总结一下。简单说一下攻击的点在于函数签名值的爆破,错误的设置合约owner。...

Read More

360CERT《网络安全十月月报》

  前言 当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞是建...

Read More

上海市大学生大赛 Writeup

  Web Ezgadget import com.ezgame.ctf.tools.ToStringBean; import com.sun.corba.se.spi.ior.ObjectKey; import javax.management.BadAttributeValueExpException; i

Read More

Laravel反序列化漏洞学习及再挖掘

  前言 做 web 类题目的时候发现 ctfshow 平台中 web 入门题目中有关于PHP 框架漏洞的题目,尝试自己挖掘链子,进一步学习在框架类中反序列化的链子挖掘方式。   前置知识...

Read More
关闭