相关文章
2022SCUCTF
前言
这次出了两个题,但是只放了一个easy_web这个题。镜像我都上传到我的dockerhub里了,自己需要的可以拉取。z3eyond的dockerhub
easy_web
F12,想到了robots.txt,下载源码 下载后开始审计代码,这儿我就不把源码复制过来了。
根据源码的U…
建站知识
2024/10/9 9:50:57
CVE-2021-3129分析
CVE-2021-3129分析 Tag: [[php phar]] | [[php deserialize]] Env搭建 VulEnv/laravel/cve_2021_3129 at master XuCcc/VulEnv Source 分析 根据描述,本质上是由于 facade/ignition 引入的问题,直接查看 ignition 的 commit 记录[^1] 看到 \Facade\Igni…
建站知识
2024/10/12 14:47:41
[GFCTF 2021]文件查看器(GZ、过滤器、phar) day4
打开界面直接一个登录界面,直接admin/admin登录进去 。 进来之后发现是一个文件查看器的功能
随便输入了点东西发现了报错,然后读取文件的功能,输入Files.classs.php发现读取不成功
换了个index.php
<?phpfunction __autoload($classN…
建站知识
2024/11/21 16:46:55
绿城杯-Misc-流量分析
绿城杯-Misc-流量分析 0x01 复现开始 0x01 复现开始
导出HTTP对象后开始浏览数据包,发现数据包中有奇怪的流量。 经过网上查询, 找到这是CVE-2021-3129 漏洞攻击特征,发现这是一种lavarel的流量数据包,是一个远程RCE的一个漏洞。这个流量是…
建站知识
2024/10/30 10:40:05
CVE-2021-3129:Laravel远程代码漏洞复现分析
本文分享自华为云社区《CVE-2021-3129 分析》,作者:Xuuuu 。
CVE-2021-3129
Tag: [[php phar]] | [[php deserialize]]
Env搭建 VulEnv/laravel/cve_2021_3129 at master XuCcc/VulEnv Source 分析
根据描述,本质上是由于 facade/igniti…
建站知识
2024/11/19 4:56:18
经理人必读的5本管理书籍推荐
在如今竞争激烈的商业世界中,管理者需要持续不断的学习、实践和反思。本文将向大家推荐5本打好管理学基础必看的管理书籍,这些书能帮助经理人提高自己的管理水平和能力、拓展自己的管理视野,以应对不断变化的商业环境和挑战
1、《经理人参阅…
建站知识
2024/11/1 4:10:39
曝阿里达摩院大模型 M6 带头人杨红霞已离职:个人选择,非行业原因
报道 作者:李梅(AI科技评论) 编辑:Aeneas David 【导读】阿里 M6 大模型带头人杨红霞,已从阿里巴巴达摩院智能计算实验室离职。 AI科技评论获悉,阿里 M6 大模型的原带头人杨红霞,已于 9 月初因…
建站知识
2024/11/1 9:07:53