0x0前言靶场网络拓扑如下172.172.0.10 这个服务器的 Web 80 端口存在 SSRF 漏洞,并且 80 端口映射到了公网,此时攻击...
前言20年发在公众号的文章,技术青涩0x01判断注入article.asp?id=6903'在id参数后面加个单引号被拦截,代码层拦截单引号在参...
0x01判断注入正常请求为参数office添加单引号,页面提示未知级应用错猜测语句大概如下select xxx from xxx where o...
0x01 前言前段时间跟着网上的教程申请了cve ,申请成功了记录一下申请过程,由于漏洞太过垃圾就不放编号了0x02 获取CVE编号https:...
0x01前言之前在渗透一个登入框的时候,账号随便输入密码输入数组,就成功登入了,这里本地模拟分析一下。0x02 测试功能点是可以为你创建的类似于...
0x01 影响版本通达OA 2017通达OA V11.X<V11.50x02 环境搭建这里使用TDOA11.4下载https://cdnd...
本题知识点反序列化绕过禁用函数访问页面这里可能使用回调函数,通过报错信息得到call_user_func函数调用system去执行ls发现被拦截...
0X01前言这学期开学交学费的时候,学校开了一个公众号让我们去缴费,随手测试已提交并修复,水文一篇记录一下0x02信息泄露一些支付的订单和数据库...
0x01前言一直感觉自己开发烂,想提升一下自己通过看看这些开源项目的源码来提升自己(可能有用吧,希望自己能坚持下去)技术垃圾,如果有什么不对的地...