行业新闻

Normalize导致的WAF安全性研究

1、Normalize概述在上一篇文章中,我们简要描述了WAF检测的流程,详述了通过编码方式绕过WAF的思路。传送门:http://192.168.6.183/test/sqli.php?&id=@`/*`%20union%20select%20...

Read More

PHP反序列化及绕过

最简单的反序列化?php require_once('flag.php'); highlight_file(__FILE__); classA{ private$user = 'test'; function__destruct(){ if($this->user == 'adm...

Read More

渗透工程师常用命令速查手册

系统信息arch #显示机器的处理器架构(1) uname -m #显示机器的处理器架构(2) uname -r #显示正在使用的内核版本 dmidecode -q #显示硬件系统部件 - (SMBIO...

Read More

ICMP隧道攻击

ICMP隧道攻击ICMP隧道模式简介ICMP一般用于检测网络的可通性, 所以一般在防火墙设备上都不会用策略去禁止它(ping),这也就使得了有很大的可能性去使用ICMP隧道进行相应的攻...

Read More

注意 | Apache Doris硬编码漏洞

0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache Doris是一个现代化的MPP分析型数据库产品。仅需亚秒级响应时间即可获得查询结果,有效地支持...

Read More