C2服务器隐藏真实ip

发布于 2021-04-14

前言 最近的网络攻防中,通过在防守中对攻击方式的一系列了解后,我发现直接上线CS和MSF无异于自杀。对C2服务器的隐藏是攻击中重要 …


Android逆向入门0x02

发布于 2021-04-01

ELF文件 elf文件的后缀为so,所有又叫做so文件,是unix(一个系统的名字)的动态连接库,是二进制文件,作用相当于wind …


Vulnstack靶场-Day 1

发布于 2021-03-17

vulnstack vulnstack是由红日安全团队提供的一个内网靶场,提供了简易的域环境供我们训练。靶场地址: 红日内网靶场 …


NodeJs原型链污染

发布于 2021-03-14

JavaScript的继承与原型链 继承这个特性对于学习java和c++的人来说不会陌生,但javascript的继承同前两种语言 …


phar伪协议反序列化

发布于 2021-03-09

前言 本来是打算放在文件包含中讲这个协议的,但发现用到的东西太多,干脆单拿出来写好了。 phar是一个专属于php的文件格式,在2 …


F5杯eazy-unserialize WP

发布于 2021-02-23

我是f5 Y4师傅已经到达出题的阶段了,而我还在苦苦思索题目,这个比赛让我深深感受到我是f5 分析 拿到题目,给了一段很长的源码, …


WebShell①一句话木马

发布于 2020-12-25

前言 上传木马是我们常用的攻击手段,当你成功上传一个木马到网站,也就代表你的前渗透结束。上传是开发者最重视的地方,也是最容易被攻击 …


文件包含①伪协议

发布于 2020-12-08

文件包含系列 什么是文件包含 服务器执行PHP文件时,可以通过文件包含函数加载另一个文件中的PHP代码,并且当PHP来执行,这会为 …


命令执行②反弹shell

发布于 2020-12-07

命令执行系列 前言 通常web应用或中间件上的命令执行漏洞,直接利用起来很麻烦,还会有一些限制,或者完全没有回显,那我们就可以先反 …