
phpBB 3.2.3: Phar Deserialization to RCE
原文出處:https://blog.ripstech.com/2018/phpbb3-phar-deserialization-to-remote-code-execution/ phpBB is one of the oldest and...

原文出處:https://blog.ripstech.com/2018/phpbb3-phar-deserialization-to-remote-code-execution/ phpBB is one of the oldest and...

原文出處:https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12 Wh...

原文出處:https://apapedulimu.click/clickjacking-on-google-myaccount-worth-7500/ Clickjacking 繞過技巧,可以學習下。 文章圖片來源:https://apap...

原文出處:https://www.chabug.org/web/601.html 標題有點誇大了,但文內的免殺技巧還是可以參考學習下。 文章圖片來源:https://www.chabug.org/web/601.html ---------...

原文出處:https://www.anquanke.com/post/id/163971 首先先明確一下堆的概念,堆不同於棧,堆是動態分配的(由作業系統核心或者堆管理器),只有在程式中需要時才會分配。在 CTF 的 pwn 程式中,棧是程式...

原文出處:https://files.ripstech.com/slides/PHP.RUHR_2018_New_PHP_Exploitation_Techniques.pdf 一些新的PHP Exploit技術介紹。 文章圖片來源:htt...
![[technical] Pentesting resources-波波的寂寞世界](https://lonelysec.com/wp-content/uploads/2018/11/Tools-for-Web-Design.jpg)
原文出處:https://chrislinn.github.io/2018/04/14/pres/ 非常多PT的工具和其他蒐集的資源 文章圖片來源:https://codecondo.com/20-brilliant-tools-for-w...

原文出處:http://blog.safebuff.com/2016/07/03/SSRF-Tips/ 一些SSRF的Tips, SSRF PHP function URL schema support PHP-FPM SSRF memca...

原文出處:http://zeroyu.xyz/2018/11/13/what-phpinfo-can-tell-we/ 以駭客的角度來看phpinfo帶來的訊息。 例如_SERVER["HTTP_X_REAL_IP"] 可以查到真實IP,省...

原文出處:https://www.anquanke.com/post/id/163240 簡述 為了逃避監測,繞過殺軟,更好的隱藏自身,很多木馬的傳輸層都使用了隧道技術,那什麼是隧道技術(我是誰)?其傳輸有什麼特點(我從哪裡來)?隧道技術的...