包含"lock the pc"的全部内容
Metinfo 5.3.17 前台SQL注入漏洞分析-安全小百科

Metinfo 5.3.17 前台SQL注入漏洞分析

Metinfo 8月1日升级了版本,修复了一个影响小于等于5.3.17版本(几乎可以追溯到所有5.x版本)的SQL注入漏洞。这个SQL注入漏洞不受软WAF影响,可以直接获取数据,影响较广。 0x01. 漏洞原理分析 ...
admin的头像-安全小百科admin3年前
0250
Pwnhub 第一次线下沙龙竞赛Web题解析-安全小百科

Pwnhub 第一次线下沙龙竞赛Web题解析

Pwnhub在8月12日举办了第一次线下沙龙,我也出了两道Web相关的题目,其中涉及好几个知识点,这里说一下。 题目《国家保卫者》 国家保卫者是一道MISC题目,题干: Phith0n作为一个国家保卫者,...
admin的头像-安全小百科admin3年前
0130
phpjiami 数种解密方法-安全小百科

phpjiami 数种解密方法

Pwnhub公开赛出了个简单的PHP代码审计题目,考点有两个: 由 http://www.phpjiami.com/ 加密过的源码还原 上传取后缀方式不同导致的文件上传漏洞 如果说仅为了做出题目拿到flag,这个题目太简...
admin的头像-安全小百科admin3年前
0190
无字母数字webshell之提高篇-安全小百科

无字母数字webshell之提高篇

前几天【代码审计知识星球】里有同学提出了一个问题,大概代码如下: <?php if(isset($_GET['code'])){ $code = $_GET['code']; if(strlen($code)>35){ ...
admin的头像-安全小百科admin3年前
0170
代码审计知识星球二周年 && Code-Breaking Puzzles-安全小百科

代码审计知识星球二周年 && Code-Breaking Puzzles

地址:https://code-breaking.com Code-Breaking Puzzles 是一场完全开放源代码的Web解密游戏,其包含但不限于PHP、Java、Node.js、Python等语言的代码审计知识。 从昨天晚上7点开始到现在已经...
admin的头像-安全小百科admin3年前
0290
PHP利用PCRE回溯次数限制绕过某些安全限制-安全小百科

PHP利用PCRE回溯次数限制绕过某些安全限制

这次Code-Breaking Puzzles中我出了一道看似很简单的题目pcrewaf,将其代码简化如下: <?php function is_php($data){ return preg_match('/<\?.*[(`;?>].*/is', $data)...
admin的头像-安全小百科admin3年前
0130
Code-Breaking中的两个Python沙箱-安全小百科

Code-Breaking中的两个Python沙箱

这是发表在跳跳糖上的文章https://www.tttang.com/archive/1294/,如需转载,请联系跳跳糖。 这是一篇Code-Breaking 2018鸽了半年的Writeup,讲一讲Django模板引擎沙箱和反序列化时的沙箱,和如...
admin的头像-安全小百科admin3年前
0170
imagemagick邂逅getimagesize的那点事儿-安全小百科

imagemagick邂逅getimagesize的那点事儿

前段时间写的文章,在微博上说HW结束分享一下,总算可以发了。感谢 @voidfyoo 提出的这个问题。 今天遇到一个代码,大致如下: <?php $filename = $_FILES['image']['tmp_name&#...
admin的头像-安全小百科admin3年前
0590
PHP动态特性的捕捉与逃逸-安全小百科

PHP动态特性的捕捉与逃逸

今天看到了某家厂商的Webshell检测引擎,实测效果还可以,确实把PHP Webshell检测这个难题实质上地推进了一步。 我在八月的KCon中发布了一个议题《PHP动态特性的捕捉与逃逸》,一直拖着没时间写...
admin的头像-安全小百科admin3年前
090
宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?-安全小百科

宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?

本文2020年8月24日发表于代码审计公众号 周日晚,某群里突然发布了一则消息,宝塔面板的phpmyadmin存在未授权访问漏洞的紧急漏洞预警,并给出了一大批存在漏洞的URL: 随便点开其中一个,赫然...
admin的头像-安全小百科admin3年前
0210