跳至主要內容

WTFSec

Web Security, Red Team, CTF, etc.

分類: 原創

ASP.NET 記憶體木馬實作

透過註冊VirtualFile 概念 .Net Framework提供了VirtualPathProvider… 閱讀全文 ASP.NET 記憶體木馬實作

發佈日期: 2022 年 3 月 8 日
分類: 原創 標籤: C#、webshell

從某道CTF題學習PHP反序列化字串逃逸

問題在Service.class.php $config[‘post’]由Request.class.php獲… 閱讀全文 從某道CTF題學習PHP反序列化字串逃逸

發佈日期: 2021 年 7 月 11 日
分類: 原創 標籤: CTF、PHP、Write up、反序列化

AIS3 Pre-Exam 2021

Welcome Cat Slayer ᶠᵃᵏᵉ | Nekogoroshi 題目給出: 這題比較容易,ssh進… 閱讀全文 AIS3 Pre-Exam 2021

發佈日期: 2021 年 5 月 31 日
分類: 原創 標籤: CTF、Write up

Bamboofox CTF 2021

ヽ(#`Д´)ノ 首先ヽ(#`Д´)ノ傳入一個陣列,可以直接繞過strlen和preg_match,然後fuz… 閱讀全文 Bamboofox CTF 2021

發佈日期: 2021 年 3 月 10 日
分類: 原創 標籤: CTF、Write up

某外汇常用CMS通用未授权RCE

某妞子发给我的一个cms,有各种注入,但是网上大部分站点都是用宝塔搭建的,并且开了waf的功能,索性审一个rc… 閱讀全文 某外汇常用CMS通用未授权RCE

發佈日期: 2021 年 3 月 3 日
分類: 原創 標籤: Code Review、PHP、RCE

宝塔面板Windows提权方法

本项目整理一些宝塔特性,可以在无漏洞的情况下利用这些特性来增加提权的机会。 https://github.co… 閱讀全文 宝塔面板Windows提权方法

發佈日期: 2021 年 1 月 24 日
分類: 原創 標籤: 寶塔、提權

审计某bc系统实现代码执行

朋友发给我一个bc系统让我审计,记录下过程。 文件包含 这处感觉比较像后门,也有可能是开发者忘记删除的,利用比… 閱讀全文 审计某bc系统实现代码执行

發佈日期: 2020 年 8 月 19 日
分類: 原創 標籤: Code Review、PHP、RCE

ThinkAdmin V6 列目录/任意文件读取

项目地址: https://github.com/zoujingli/ThinkAdmin/ app… 閱讀全文 ThinkAdmin V6 列目录/任意文件读取

發佈日期: 2020 年 8 月 2 日
分類: 原創 標籤: Code Review、CVE、PHP

AIS3 Pre-Exam 2020

?Soy 破損的QR Code,慢慢手動修復 https://merricx.github.io/qrazyb… 閱讀全文 AIS3 Pre-Exam 2020

發佈日期: 2020 年 6 月 25 日
分類: 原創 標籤: CTF、Write up

ShellcodeLoader

https://github.com/Hzllaga/ShellcodeLoader 将shellcode用r… 閱讀全文 ShellcodeLoader

發佈日期: 2020 年 5 月 26 日
分類: 原創 標籤: .NET、shellcode、免殺

文章分頁

頁面 1 ... 頁面 3 較舊的文章

近期文章

  • ASP.NET 記憶體木馬實作
  • 從某道CTF題學習PHP反序列化字串逃逸
  • AIS3 Pre-Exam 2021
  • Bamboofox CTF 2021
  • 某外汇常用CMS通用未授权RCE

近期留言

  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「brad」於〈悠遊卡寫入任意NFC設備〉發佈留言

標籤

.NET C# Code Review CTF CVE Hackintosh IC Kali Linux Metasploit mimikatz MSSQL MySQL NFC Payload PHP RCE shellcode SQL injection VBS webshell Wordpress Write up XSS 免殺 反序列化 寶塔 工具 後門 投稿 提權 筆記 逆向 遠控

友情連結

  • CloudFlare Partner
  • XSS Platform
  • 棉被家族
  • 核攻击
  • Noth’s Blog
DigitalOcean Referral Badge

彙整

  • 2022 年 3 月
  • 2021 年 7 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 8 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 2 月
  • 2019 年 7 月
  • 2019 年 4 月
  • 2019 年 2 月
  • 2018 年 8 月
  • 2018 年 7 月
  • 2018 年 6 月
  • 2018 年 4 月
  • 2017 年 9 月

分類

  • 原創
  • 轉載
WTFSec
本站採用 WordPress 建置