从302 重定向突破本地限制到thymeleaf模板注入

从302 重定向突破本地限制到thymeleaf模板注入

· 14浏览 · 2025-03-18 07:27
基于 PHP 内置类及函数的免杀 WebShell

前言PHP 作为广泛使用的服务端语言,其灵活的内置类(如 DOMDocument)和文件操作机制(.ini、.inc 的自动加载),为攻击者提供了天然的隐蔽通道。通过 动态函数拼接、反射调用、加密混淆 和 伪命名空间 等手法,恶意代码得以“寄生”于正常的业务逻辑中,甚至借助析构函数、自动加载等机制实现 无文件化触发。这种“隐写术”般的攻击方式,不仅挑战了传统检测技术的边界,也对开发者和安全团队提出

· 24浏览 · 2025-03-18 06:35
UTCTF部分题解

UTCTF部分题解

· 15浏览 · 2025-03-18 05:47
ExtJS Direct请求中的RCE&代码分析

一次php源代码审计的全局分析,从ExtJS Direct请求RCE到各种逻辑缺陷代码的分析思考与讨论

· 13浏览 · 2025-03-18 05:28
某网关设备白盒审计

拿到源码时,第一件事定位漏洞源,从而逆推处漏洞问题,然后拿下这该死的系统。

· 30浏览 · 2025-03-18 05:24
免杀基础-RDI

免杀基础-RDI

原创 · 18浏览 · 2025-03-18 03:38
CISCN2025 分区赛 awdp - web timecapsule

Java WebCrypto

· 317浏览 · 2025-03-17 10:21
Frida Windows API Hook 原理和实践 - 实战 PicoCTF 2025 两道re题

Frida 作为一款强大的动态插桩工具,在安全研究和 CTF 竞赛中得到了广泛应用。本文结合 PicoCTF 2025 的两道 Binary Instrumentation 题目,详细介绍 Frida 的环境配置、Windows API Hook 原理,并通过案例展示如何利用 Frida 解决问题。

· 97浏览 · 2025-03-17 10:11
PicoCTF 2025 - PWN & RE 方向全解

PicoCTF 2025 - PNW & RE 方向全解

原创 · 97浏览 · 2025-03-17 10:04
[v8] CVE-2023-4427 漏洞复现

enum cache bug的一次学习

· 83浏览 · 2025-03-17 08:40
FMCTF2025密码题解

挺不错的大部分题目

· 61浏览 · 2025-03-17 02:35
长城杯2025 pwn-typo

2.31的堆溢出利用+io leak+格式化字符串

· 91浏览 · 2025-03-16 14:28
HNCTF Jail---沙盒逃逸

HNCTF Jail---沙盒逃逸-题解与分析,NSSCTF平台的系列题目

· 88浏览 · 2025-03-16 12:03
用户态缺页处理

pwn uffd机制

· 76浏览 · 2025-03-16 12:01
某银行员工维修APP渗透测试总结

上周对某行的4个app(其实都是一个app写的模板)进行了渗透测试,记录自己渗透的一些思路和过程。

· 1124浏览 · 2025-03-15 12:06