Spoock

乘物游心 上善若水


  • 首页

  • 归档

  • 标签

  • 关于

  • 朋友

Tomcat 12615补丁绕过分析

发表于 2017-09-28
Tomcat CVE-12615 绕过分析
阅读全文 »

Tomcat CVE漏洞CVE-2017-12615和12616分析

发表于 2017-09-25
Tomcat的远程代码执行漏洞分析和信息泄漏的CVE漏洞分析
阅读全文 »

xdebug的攻击面

发表于 2017-09-19
由Xdebug开启的远程调试而造成的漏洞,包括反弹shell、任意文件读取等等
阅读全文 »

PHP开源程序中常见的后台绕过方法总结

发表于 2017-09-11
总结一下最近审计的几个PHP开源程序中遇到的后台登录绕过的问题
阅读全文 »

Babyfirst的分析和解答

发表于 2017-09-09
HITCON2015的第一道题目,涉及到正则表达式的绕过&&PHP语句的执行,非常好的一道题目。
阅读全文 »

xnuca2017一道代码审计题目

发表于 2017-09-07
xnuca2017中的一道变量覆盖的代码审计的题目,感觉非常好。在代码审计的过程中偶尔也会出现这样的漏洞。
阅读全文 »

当order by遇上|

发表于 2017-08-22
order by配合|时的比较有趣的现象
阅读全文 »

xnuca2017训练题-最安全的笔记管理系统writeup

发表于 2017-08-18
本题是一道非常好的题目,考察的知识点也非常的多,包括文件包含漏洞、任意文件读取、hash扩展长度攻击、rand()碰撞以及SQL二次注入。
阅读全文 »

phpbrew安装教程

发表于 2017-08-05
phpbrew在Ubuntu16.04上的安装教程。在windows环境下一般是使用phpstudy来切换PHP的版本,但是有时候需要在linux环境下研究不同PHP版本之间的差异性,本片文章就是研究Linux下的版本切换工具phpbrew的安装教程。
阅读全文 »

axublog审计

发表于 2017-07-27
第一次做代码审计,学习了很多。
阅读全文 »
1…789…13
spoock

spoock

spoock的安全小站,分享自己在安全路上的点点滴滴

126 日志
14 标签
RSS
© 2024 spoock
由 Hexo 强力驱动
主题 - NexT.Muse