跳至主要內容

WTFSec

Web Security, Red Team, CTF, etc.

標籤: Code Review

某外汇常用CMS通用未授权RCE

某妞子发给我的一个cms,有各种注入,但是网上大部分站点都是用宝塔搭建的,并且开了waf的功能,索性审一个rc… 閱讀全文 某外汇常用CMS通用未授权RCE

發佈日期: 2021 年 3 月 3 日
分類: 原創 標籤: Code Review、PHP、RCE

审计某bc系统实现代码执行

朋友发给我一个bc系统让我审计,记录下过程。 文件包含 这处感觉比较像后门,也有可能是开发者忘记删除的,利用比… 閱讀全文 审计某bc系统实现代码执行

發佈日期: 2020 年 8 月 19 日
分類: 原創 標籤: Code Review、PHP、RCE

ThinkAdmin V6 列目录/任意文件读取

项目地址: https://github.com/zoujingli/ThinkAdmin/ app… 閱讀全文 ThinkAdmin V6 列目录/任意文件读取

發佈日期: 2020 年 8 月 2 日
分類: 原創 標籤: Code Review、CVE、PHP

WordPress疑似存在后门 多个网站可直接读取任意文件

问题出在wp-license.php,不过官方应该是没有发行这个文件的,google搜索结果中某些网站是最新的… 閱讀全文 WordPress疑似存在后门 多个网站可直接读取任意文件

發佈日期: 2018 年 8 月 2 日
分類: 原創 標籤: Code Review、PHP、Wordpress

HongCMS 3.0.0 – SQL Injection

Vulnerability file: admin\controllers\database.php The … 閱讀全文 HongCMS 3.0.0 – SQL Injection

發佈日期: 2018 年 6 月 2 日
分類: 原創 標籤: Code Review、CVE、PHP、SQL injection

近期文章

  • ASP.NET 記憶體木馬實作
  • 從某道CTF題學習PHP反序列化字串逃逸
  • AIS3 Pre-Exam 2021
  • Bamboofox CTF 2021
  • 某外汇常用CMS通用未授权RCE

近期留言

  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「brad」於〈悠遊卡寫入任意NFC設備〉發佈留言

標籤

.NET C# Code Review CTF CVE Hackintosh IC Kali Linux Metasploit mimikatz MSSQL MySQL NFC Payload PHP RCE shellcode SQL injection VBS webshell Wordpress Write up XSS 免殺 反序列化 寶塔 工具 後門 投稿 提權 筆記 逆向 遠控

友情連結

  • CloudFlare Partner
  • XSS Platform
  • 棉被家族
  • 核攻击
  • Noth’s Blog
DigitalOcean Referral Badge

彙整

  • 2022 年 3 月
  • 2021 年 7 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 8 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 2 月
  • 2019 年 7 月
  • 2019 年 4 月
  • 2019 年 2 月
  • 2018 年 8 月
  • 2018 年 7 月
  • 2018 年 6 月
  • 2018 年 4 月
  • 2017 年 9 月

分類

  • 原創
  • 轉載
WTFSec
本站採用 WordPress 建置