Web安全学习之XXE漏洞利用
好久没更新文章了 ,大家有没有想我阿 什么是XXEXXE:XML External Entity 即外部实体,从安全角度理解成XML External Entity attack 外部实体注入攻击(那为啥不叫XEE)。对于 XXE 想要真正的了解它,就需要先来了解一下XML是什么。XML(Extensible Markup Language)英文直译就是可扩展标记语言,“标记” 是指计算机所...
由ctf入门到Thinkphp 2.x、3.0-3.1代码执行漏洞分析
文章可能会有点长,并且可能要你实操做一做[BJDCTF2020]ZJCTF才能彻底明白(大佬除外,小弟不才,打扰了。)一、先上ctf:[BJDCTF2020]ZJCTF构建以下payload,进入if判断,并且进入include()函数?text=data://text/plain,I have a dream&file=php://filter/convert.base64-encode/...
CVE-2020-15148 Yii2 反序列化分析及拓展
CVE-2020-15148 Yii2 反序列化分析及拓展漏洞范围Yii2 < 2.0.38环境安装这里直接选择去GitHub官方仓库拉取Yii2的源代码:https://github.com/yiisoft/yii2/releases下载到本地后解压到web目录,修改config/web.php文件里cookieValidationKey的值再在Controller添加一个反序列化的...