【逻辑缺陷】登录绕过一些小小的总结
上上周打了个登陆绕过的逻辑缺陷,前几天CNVD刚审核过了,所以今天来写下文章给大家简单的总结下登录绕过的一些问题 Ps:这里的登录绕过主要指的是网站前后端分离后,由于代码逻辑/开发习惯问题导致的,非SQL注入中万能密码的登录绕过 ↓某市某局  来使用。WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。WordPres
捡漏0day日记
日期 2023 年 1月 3日 天气 晴这天我捡漏了 RCE 表示对我的鼓励我要努力 “捡漏”事因:在我研究Web Shell PHP技术文档的这五天里 我搞出来了很多Web Shell 为准备阿里伏魔做准备来龙去脉:在我想破脑袋做出来的Web Shell在安全客上看到了相同思路的Shell时候我暴饮暴食,不对我开始摆烂,突然想到了我最近审计的一个CMS dedecms 因为看了很多的代码
【小白都能懂!】PHP反序列化【原理+CTF实战】
序列化:将对象型数据转换成字符串。serialize() 反序列化顾名思义便是将字符串还原换成对象。unserialize() 序列化的目的是方便数据的传输和存储,在PHP中,序列化和反序列化一般用做缓存,比如session缓存,cookie等. ![](https://nc0.cdn.zkaq.cn/md/9930/6a6
【0day】如何通过代码审计拿下CNVD!
DedeCMS V5.7存在任意文件删除漏洞DedeCMS V5.7.104存在任意文件删除漏洞位置: /dede/album_add.php第 237 行 - 第 250 行代码分析:$albumUploadFiles 数据不为空进入 if循环Stripslashes 删除反斜杠 并且将albumUploadFiles的内容json格式循环files数组内容DEDEDATA是一个常量为当前
渗透测试项目实战——利用浏览器插件登录后台!
前几周实习单位安排了一次对某区教育单位的授权渗透挖了好久完全没思路,幸亏我的好友Lynnn逸推荐了一个及其好用的插件让我找到了突破口————————————START网站url访问情况:一拿到手就是一个OA,啥信息都没有。(网站的主页就是OA寻找半天无果,多亏Lynnn逸这个插件是FindSomething,挺好用的,会自动爬取网站js里的敏感信息与路径,谷歌浏览器可直接在扩展里搜索下载
【实战】记一次项目上的前台到Getshell
这一次要打的目标是一个管理系统,开局一个登录框,按照常规思路是先测测弱口令然后爆破,不行再试试SQL注入,这一次运气较好,admin1,admin直接进去了进入后台,功能还是很多的有个上传,不过没啥用,上传php还是被限制了。于是去尝试找找指纹信息在这里找到了CMS信息,去百度一下历史漏洞不过不知道版本号,那就一个一个试就行了,最后用一个nday打进去连接蚁剑看看在配置文件中发现了数