年度归档: 2021 年

29 篇文章

thumbnail
2022安全岗秋招面经分享
小记 从9月1日开始,折腾了两个月最终算是确定了。本来是不打算发面经了,感觉自己太菜了,后来想了想一是现在安全岗面经还是比较少的,自己面试期间的参考资料也比较少,发了可以给刷到这篇博客的师傅分享一些东西,如果能帮到同行的师傅我也挺高兴的;二也算是给自己的秋招画一个句号吧,当做自己的一段记录,于是就“很愉快”的发了。 绿盟 安全研究员 一面(9月7日…
thumbnail
Apache HTTP Server目录遍历漏洞
CVE-2021-41773 漏洞描述 Apache HTTPd是Apache基金会开源的一款流行的HTTP服务器。2021年10月6日Apache HTTPd官方发布安全更新,披露了CVE-2021-41773 Apache HTTPd 2.4.49 路径穿越漏洞。 在其2.4.49版本中,引入了一个路径穿越漏洞。在路径穿越目录允许被访问的的情况…
thumbnail
Thinkphpv5.1 启动流程分析
继续学习TP5框架的启动流程,也就是在request请求后是如何response的。 Thinkphp5.1对底层架构做了进一步的改进,减少依赖,主要就是新增了容器(Container)、门面(Facade)、中间件(Middleware)三大块功能。容器(Container)的功能,一句话概括就是管理对象实例,缓存已创建的实例。 加载基础文件 i…
thumbnail
Laravelv5.7框架启动流程分析&CVE-2019-9081复现
某天和协会师弟交流了一下,意识到了自己一直以来审计代码的不足之处:没有完整的分析一个框架的启动流程,而是囫囵吞枣的对漏洞进行一次复现,这对整个代码审计来说其实是不完整的,不利于提高自己的白盒审计能力以及独立挖掘漏洞。于是自己决定尝试着分析一下Laravel框架的流程,并对CVE进行一次复现。 目录结构 一般经典的MVC,M在app/Models,V…
thumbnail
《Java代码审计》
Java调试 Jar包本地远程调试 新建项目,添加jar包到lib文件夹中,选择Add as Library...反编译jar包文件。 配置Configuration 打下断点,在当前目录下运行 java -jar -agentlib:jdwp=transport=dt_socket,server=y,suspend=y,address=5005 …
thumbnail
一道XSS审计的思考学习
题目 起因是在代码审计星球,P牛抛出的问题。 把代码稍微调了一下,放这里: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <title>Title</title> </head> <…
thumbnail
disable_functions绕过学习
这并不是一个新颖的话题了,在很多CTF的比赛中都有过应用,第一次见到还是在[极客大挑战 2019]RCE ME的php7-gc-bypass。不局限于脚本小子,于是就深入学习一下这些bypass,这些都是底层的东西,自己也学的一知半解。 1.LD_PRELOAD 链接 程序的链接主要有以下三种: 静态链接:在程序运行之前先将各个目标模块以及所需要的…