搜索精彩内容
包含"translate"的全部内容
【转】CVE-2017-11882复现配合koadic
项目地址:https://github.com/iBearcat/CVE-2017-11882 首先开启koadic,然后配置一下 复制这句代码 mshta http://192.168.220.132:9999/dHem0 ...
【转】ZZCMS8.1审计学习
作者:shiyan 前言: 很早就想搞代码审计了,但是一直觉得自己其他方面还差很多,所以一直在各种补,虽说学的还没忘的快。这次选择ZZCMS8.1主要是当初,这个CMS自从离心小姐姐审计了一番后,然...
【转】ISCC2017GRD web writeup
作者:Adog 原文链接:https://xianzhi.aliyun.com/forum/topic/1717/ 全国研究生信息安全与对抗技术竞赛(ISCC:Information Security and Countermeasures Contest,www.isclab.org.cn)是为...
浅析php的正则表达式
在日常的代码审计中,最常见的就是一般的漏洞语句和一些正则表达式,因此在水平达到了一定境界后,我们需要对正则表达式进行一个理解,尝试突破正则这层防线,在百度后发现很少会有实战方面的正...
使用Python解析Json数据
学python一直没有用到json库文件,闲下来了,,就研究下怎么解析json数据 一、json.dumps 这个函数主要是用于将数组、列表等格式的数据解析为json格式 #-*-coding:utf-8...
Dedecms 后台getshell
原文链接:传送门 虽然是复现文章,不过会更详细地来阐释这个漏洞,,因为现在后台getshell花样层出不穷,因此想要复现一波来学习一波getshell姿势~ 因为是最新的dedecms版本,因此我们直接在织...
【转】任意用户密码重置(一):重置凭证泄漏
*本文作者:yangyangwithgnu,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或...
JAVA代码审计之铁人下载系统 v1.0
照着前辈大佬的审计过程走了一遍,,还是很有收获的!代码是几年以前的,,而且也没有用到MVC框架,整个来说也不是很复杂,但是对于java入门,,我觉得够用了! 下载地址:http://down.chinaz.c...
【转】【JSP代码审计】某商城几处漏洞审计分析
0x00 前言 前段时间在测试某商城系统时,发现使用了某通用CMS,本着学习的态度,于是下载下来对源码进行分析。 因为自己懒得搭环境,喜欢实战环境,所以直接找官方Demo,因为漏洞提交至今未修复...
JAVA代码审计之团队CMS v1.0
这个cms功能比较少,测试点也不算很多,主要还是想通过读一些jsp源码来认识整个java web的架构! 整个审计流程比较简单,,重在流程和思路! cms简介: 团队CMS网站是一个以jsp+mysql进行开发的j...