分类: 知识分享

分享一些知识点记录和安全分析

24 篇文章

thumbnail
phar文件–对php反序列化漏洞利用的拓展
[HMGCTF2022]Fan Website 首先进入题目,很简单的页面,似乎是个管理系统,先拿御剑扫一下。 直接就扫到备份文件了 里面的文件有点看不懂,百度了一下,这种被称作laminas框架,而mvc的框架首先就是看路由在\module\Album\src\Controller\AlbumController.php里面有功能点。 <?…
thumbnail
pop!对php反序列化的运用
背景: 上周打比赛的时候遇到了一道叫:ezpop的题,进去一看是php,我以为这就是一道简单的与反序列化有关的php题,但没想到这涉及到一种本人之前没听到过的概念——pop链,因此以本文对相关知识点做一个简单的记录。 什么是pop pop如文章标题所言,本质上是一种对于php反序列化的运用。 那什么又是反序列化呢? 序列化是为了方便于数据的传输,形…
用腾讯云搭博客踩的坑🤗🤗
首先,我买的是轻量应用服务器,纯纯的小水管,不过搭个没人看的博客应该绰绰有余了🥰 首先宝塔面板里官方推荐的上面那个命令不知道为什么我总是下载不了,只有下面那个命令才能下载,不知道为什么😴😴 curl -sSO http://download.bt.cn/install/install_panel.sh && bash install…