代码审计 第2页
代码审计之逃不过的命运(代码有多难)-Pikachu Hacker

代码审计之逃不过的命运(代码有多难)

噩耗传来就这样被你征服,喝下你藏好的毒。。。。真的是爆头【抱头】唱征服。亡羊补牢反手就做个更新。漏洞复现• 后台增加可执行的语句。• 创建非管理组的用户• 换浏览器登录选择小明账户登...
Pikachu的头像-Pikachu HackerPikachu19天前
02512
.NET高级代码审计(第四课) JavaScriptSerializer反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第四课) JavaScriptSerializer反序列化漏洞

0X00 前言在.NET处理 Ajax应用的时候,通常序列化功能由JavaScriptSerializer类提供,它是.NET2.0之后内部实现的序列化功能的类,位于命名空间System.Web.Script.Serialization、通过System.Web...
Pikachu的头像-Pikachu HackerPikachu19天前
03211
代码审计 | 利用思维导图快速读懂框架和理清思路-Pikachu Hacker

代码审计 | 利用思维导图快速读懂框架和理清思路

学习代码审计要熟悉三种技术,分四部分走一.编程语言 1.前端语言 html/javascript/dom元素使用,主要是为了挖掘xss漏洞,jquery 主要写一些涉及到CSRF脚本使用的或者DOM型XSS,JSON劫...
Pikachu的头像-Pikachu HackerPikachu19天前
03511
Java代码审计之ofcms | 技术精选0140-Pikachu Hacker

Java代码审计之ofcms | 技术精选0140

本文约2000字,阅读约需5分钟。话不多说,直接开始今天的代码审计。1环境搭建Github地址如下:"https://github.com/yuzhaoyang001/ofcms"下载后,直接用IDEA打开ofcms项目,配置tomca...
Pikachu的头像-Pikachu HackerPikachu19天前
03711
.NET高级代码审计(第五课) .NET Remoting反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第五课) .NET Remoting反序列化漏洞

0x00 前言最近几天国外安全研究员Soroush Dalili (@irsdl)公布了.NET Remoting应用程序可能存在反序列化安全风险,当服务端使用HTTP信道中的SoapServerFormatterSinkProvider类作为信道接收器并...
Pikachu的头像-Pikachu HackerPikachu19天前
04111
PHP代码审计-某cms逻辑漏洞导致getshell(php include 漏洞)-Pikachu Hacker

PHP代码审计-某cms逻辑漏洞导致getshell(php include 漏洞)

以下文章来源于亿人安全 ,作者N1eC文章首发在:奇安信攻防社区https://forum.butian.net/share/2142前言 如果存在exec进行拼接的漏洞,该如何绕过 <mark>一黑俩匹配 &l...
Pikachu的头像-Pikachu HackerPikachu19天前
03910
渗透的门被封死了,还好上帝为我开了一扇窗 | 技术精选0130-Pikachu Hacker

渗透的门被封死了,还好上帝为我开了一扇窗 | 技术精选0130

本文约1800字,阅读约需5分钟。朋友叫我帮忙,对一个网站做一下测试。主要目标是看看能不能进入服务器,收集一些建站者信息。朋友平时待我不薄,此时怎可出言拒绝?经过授权后,直接开搞!(情...
Pikachu的头像-Pikachu HackerPikachu17天前
02810
报告,我已打入地方内部-Pikachu Hacker

报告,我已打入地方内部

事情是这样的,在某次省hw的时候,对目标进行打点的时候,发现ip下存在四个域名,在一个域名中发现了beifen.zip文件,而网址的功能是一个社区类型的网址。下载后打开,发现是程序的源码,sql文...
Pikachu的头像-Pikachu HackerPikachu19天前
02510
.NET高级代码审计(第七课) NetDataContractSerializer反序列化漏洞-Pikachu Hacker

.NET高级代码审计(第七课) NetDataContractSerializer反序列化漏洞

0x00 前言NetDataContractSerializer和DataContractSerializer一样用于序列化和反序列化Windows Communication Foundation (WCF) 消息中发送的数据。两者 之间存在一个重要区别:NetDataCo...
Pikachu的头像-Pikachu HackerPikachu19天前
02110
渗透测试之黑白无常“续”-Pikachu Hacker

渗透测试之黑白无常“续”

这是 酒仙桥六号部队 的第 41 篇文章。全文共计3867个字,预计阅读时长12分钟。背景继上一篇《渗透测试之黑白无常》之后,当时的目标中还有个WordPress网站,虽然为一批目...
Pikachu的头像-Pikachu HackerPikachu17天前
0358