Wordpress Plugin Site Editor 1.1.1 - 本地文件包含漏洞分析(每日一洞)
2018-03-25
大概有一周没有写文章了,比赛完嗨皮了两天,喝酒喝到半夜回来继续看文章,看到了exploit的关于wordpress一个漏洞信息CVE-2018-7422 ,下面就来分析一下这个本地文件包含的漏洞代码,如果权限够的话是可以读取系统的一些敏感的文件例如:/etc/passwd、/etc/shadow等。
436 字
|
2 分钟
Deepin Linux install Metasploit
2018-03-24
最近换了个系统,觉得国内的Deepin Linux还是比较符合日常适合和编程的。之前用ThinkPad装Ubuntu都崩好几次了,比较笔记本性能不太好。
250 字
|
1 分钟
用Docker来搭建各种漏洞靶场(妈妈再也不用担心我没有靶场练习了)
2018-03-14
最近练习也在搭建这个漏洞环境,但是很费时间,然后就想到用Docker搭建比较快,又方便。不多废话,直接开始吧!
777 字
|
4 分钟
Flash 0day漏洞(CVE-2018-4878)复现(每日一洞)
2018-03-13
这几天很忙,已经有两天没有更新文章了,最近CVE-2018-4878挺火的,还有群里的人也问这个怎么复现。今天就献丑复现一下,大表哥别喷,虽然我还没研究到这方面的漏洞分析,我会努力的,相信不久我也能写出二进制漏洞分析的文章。
694 字
|
3 分钟
DedeCMS V5.7 SP2后台Getshell 代码执行漏洞(每日一洞)
2018-03-10
Web: phpstudy
System: Windows 10 X64
Browser: Firefox Quantum
Python version : 2.7
Tools: PhpStorm 2017.1.1
599 字
|
3 分钟
MetInfo5.3.19安装过程过滤不严导致Getshell(每日一洞)
2018-03-06
前几天在先知看到的漏洞,就很想写个分析过程了的,因为比赛培训和在审计一个CMS拖到了今天。
834 字
|
4 分钟
ZZCMS8.2任意用户密码修改漏洞代码分析(每日一洞)
2018-03-06
这几天感冒很难受,再加上比赛的培训,估计后面会两天一篇。
这个小型CMS前段时间我也挖到了很多洞,这次就找seebug发的一篇来做审计。
1351 字
|
7 分钟
SeaCMS v6.54和v6.55前台Getshell 代码执行漏洞(每日一洞)
2018-03-03
这两个版本修复上次的v6.45版本中的order传值后执行的漏洞,但是在新的版本里面利用parseIf函数的功能还可以继续利用。
因为上一篇也已经过了一遍search.php的执行过程,这篇就不再重复讲解了。
链接:http://getpass.cn/2018/03/02/SeaCMS%20v6.45%E5%89%8D%E5%8F%B0Getshell%20%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E(%E6%AF%8F%E6%97%A5%E4%B8%80%E6%B4%9E)/
1113 字
|
6 分钟