分类: 攻防

28 篇文章

thumbnail
Webshell管理工具(蚁剑菜刀哥斯拉冰蝎)流量特征
属于是 hvv 蓝队面试研判必问的了( 还是记一下笔记做一下学习吧。 笔记很简陋,内容也不是很硬核,只是做一个备忘吧,算不上技术文章( 蚁剑 本人最常用的,从刚刚接触 ctf 的 web 题就开始用,…
thumbnail
Uploads-labs通关+不同上传姿势详解
有点不知道这篇文算是 ctf 还是攻防了,不过都是一家子的事,无所谓了,两个都算上( 面试被问到文件上传的一些利用思路,bypass 技巧... 死去的记忆在脑海里死的透透的 这篇笔记是很久以前做的了…
thumbnail
【技术分享】利用MySQL慢查询机制写入shell
声明 本文章仅用于网络安全技术分享,严禁用于非法用途!请勿进行任何未经授权的渗透行为!请师傅们遵守《网络安全法》,切莫触碰法律红线! 前置内容 慢查询日志 MySQL的慢查询日志是MySQL提供的一种…
thumbnail
Java安全(1)反序列化基础+反射机制+urldns链
Java序列化与反序列化基本概念 //java的一些语法和面向对象思想不再赘述,可以去菜鸟教程看一看,面向对象思想的讲解b站或者知乎都有很多讲的很好很生动的内容 和php一样,目的都是为了将对象进行存…
thumbnail
Tomcat历史漏洞复现
CVE-2017-12615 文件上传 影响范围: 7.0.0 - 7.0.79 以及 8.5.19 类型: 文件上传 远程代码执行 危害等级: 高危,攻击者利用该漏洞可直接上传 webshell (…