易思ESPCMS(P8.21012001稳定版)代码审计

php代码审计

Read more
webpack js 前端签名(sign)算法实战分析

简介

目前许多网站前端源码都趋于模块化,参数值通过webpack的模块进行加解密,这对于爬虫和渗透都是一个拦路虎,因此写下该博客,记录自己的学习思路。

Read more
记一次攻防演练

简介:

领导通知,让我打十天攻防,前四天,平平无奇,两个权限,web系统都是外包的,没打进核心内网。

这次攻防,没有给靶标,也没有给资产,全靠自己进行信息搜集。

由于本人不会钓鱼,所以只能打打外网了。

Read more
python3 根据视频BV号爬B站视频的评论消息和UP主的个人信息

简单写一个b站的爬虫

Read more
实战webpack_js算法逆向分析

记录学习前端JS逆向算法。

Read more
CmsEasy_7.7.5_20211012存在任意文件写入和任意文件读取漏洞

CmsEasy_7.7.5_20211012存在任意文件写入漏洞和任意文件读取漏洞

Read more
记一次oracle数据库SQL注入bypass

前言

在帮电信的客户测试项目的过程中,发现一处 SQL 注入漏洞。

数据库类型是 oracle,该处功能点是用来查询用户的。

Read more