渗透测试过程中,加解密的应用

前言

年前参与的一个项目测试出了许多漏洞,客户就开始用千奇百怪的方式去修复漏洞。

这次遇到了一个比较典型的案例,客户将数据全部加密,企图告诉我漏洞已修复,你找不到能够利用的参数漏洞点。

Read more
2021年度总结

前言

一开始是没有想过写自己的年终总结的,因为实在没有过这方面的想法,后面看到自己的一个学员,也是我的一个师妹,在朋友圈发了她自己的年度总结后,我就想着,要不也来写一下吧,但是了,似乎又没啥好写了,也就拖了好几天。

Read more
从任意文件下载到命令执行

前言

上两周去北京打攻防了,第一周主要围绕母公司打,结果发现打不动,后面就打了百分百控股的子公司,摸了一个靶标的0day直接怼进内网了,后面看同事内网各种花里胡哨的操作的时候,我人都傻了。本来打完后,想着要去休息一下,打算调休的,领导临时安排了一个渗透任务。

任务的要求比较简单,能挖多少漏洞就挖多少,客户那边的系统,马上要被总部检查了,因此需要我们先测试一波。

Read more
易思ESPCMS(P8.21012001稳定版)代码审计

php代码审计

Read more
webpack js 前端签名(sign)算法实战分析

简介

目前许多网站前端源码都趋于模块化,参数值通过webpack的模块进行加解密,这对于爬虫和渗透都是一个拦路虎,因此写下该博客,记录自己的学习思路。

Read more
记一次攻防演练

简介:

领导通知,让我打十天攻防,前四天,平平无奇,两个权限,web系统都是外包的,没打进核心内网。

这次攻防,没有给靶标,也没有给资产,全靠自己进行信息搜集。

由于本人不会钓鱼,所以只能打打外网了。

Read more
python3 根据视频BV号爬B站视频的评论消息和UP主的个人信息

简单写一个b站的爬虫

Read more
实战webpack_js算法逆向分析

记录学习前端JS逆向算法。

Read more
CmsEasy_7.7.5_20211012存在任意文件写入和任意文件读取漏洞

CmsEasy_7.7.5_20211012存在任意文件写入漏洞和任意文件读取漏洞

Read more
记一次oracle数据库SQL注入bypass

前言

在帮电信的客户测试项目的过程中,发现一处 SQL 注入漏洞。

数据库类型是 oracle,该处功能点是用来查询用户的。

Read more