信息安全梦开始的地方,一个菜鸡#

Joomla二阶注入(CVE-2018-6376)复现分析

[TOC] ### 1.前言 >前几天看到的洞,今天抽出了时间复现分析一波。 ### 2.复现环境 - **PHP 5.6** - **joomla 3.8.3(文章最后会附带该版本官方下载地址)** ### 3....

Joomla二阶注入 Joomal漏洞

[代码审计]DedeCMS V5.7 SP2前台任意文件删除

[TOC] ### 0x01 前言 ------------ >首先本地搭建环境,我所使用的是Windows PHPstudy集成环境。使用起来非常方便。特别是审计的时候。可以任意切换PHP版本。 ### 0x02 CMS...

DedeCMS V5.7漏洞 DedeCMS前台任意文件删除

谈一谈文件包含漏洞

[TOC] ### 什么是文件包含 ------------ >文件包含这个漏洞,简单来说既是程序猿在开发中为了方便,会将在多个页面重复使用的代码单独写到一个文件中,在需要用到的地方直接包含进来,包含后的文件既相当于将被...

文件包含漏洞

[回忆曾经]PHP面向对象基础学习笔记(二)

[TOC] ### "回忆曾经"系列 ------------ 曾经手写的笔记 现在打算将部分内容以这种形式敲出来,算是给自己重新巩固巩固吧,同时说不定也能帮助到有需要的兄台(有错误地方望指出)。 ---------...

回忆曾经 PHP面向对象基础学习笔记

渗透测试神器"PentestBox"

### Pentest Box简介 ------------ >PentestBox是一款Windows平台下预配置的便携式开源渗透测试环境 >PentestBox不同于运行在虚拟机或者双启动环境的Linux渗透测试...

渗透测试神器 PentestBox

[回忆曾经]PHP面向对象基础学习笔记(一)

[TOC] ### "回忆曾经"系列 ------------ 曾经手写的笔记 现在打算将部分内容以这种形式敲出来,算是给自己重新巩固巩固吧,同时说不定也能帮助到有需要的兄台(有错误地方望指出)。 -------...

回忆曾经 PHP面向对象基础学习笔记

[回忆曾经]PHP入门基础学习笔记

[TOC] ### "回忆曾经"系列 ------------ 曾经手写的笔记 现在打算将部分内容以这种形式敲出来,算是给自己重新巩固巩固吧,同时说不定也能帮助到有需要的兄台(有错误地方望指出)。 -------...

PHP入门基础学习笔记 回忆曾经

[代码审计]DedeCMS V5.7 SP2鸡肋任意图片删除漏洞分析

>**这个洞很早之前已经发现了,但是感觉没有什么用处也就没有发。 最近忙的感觉也没文章什么好更新的,所以就打算将该洞写出来。 这篇文章的主要还是分享一个思路,大牛可以不用看鸟,因为这个思路可以说也是没什么特别之处,刚接触的兄台可以...

DedeCMS V5.7漏洞