Panda | 热爱安全的理想少年

带你走进PHP session反序列化漏洞

目录带你走进PHP session反序列化漏洞0x01 写在前面前些天打了巅峰极客,遇到了一题 session 反序列化,借此机会整理一下php session 反序列化的前生今世,愿与君共勉,如若有错,还望斧正0...

  •   安全研究
  •   2019-11-01
  •   评论
  •   15974 字
  •   6780

带你走进 S7COMM 与 MODBUS 工控协议

目录本文首发先知社区:https://xz.aliyun.com/t/66030x01 S7COMM协议S7COMM 全称S7 Communication,是西门子专有协议,在西门子S7-300 / 400系列的P...

  •   安全研究
  •   2019-10-28
  •   4
  •   37282 字
  •   20938

2019 工业信息安全竞赛总结

0x00 前言参加了今年的工控安全比赛,这个比赛分为线上赛(五场,每一场都可以参加,取最好成绩一场),线下复赛(前 60 名),线下决赛(复赛前三十名),我和两个同学组队,最后拿到了第三场线上第一,线下复赛第九,决...

  •   CTF
  •   2019-10-21
  •   1
  •   21504 字
  •   12330

在本地搭建 discourse 社区

目录写在前面有时候需要测试修改一些插件,如果直接在生产环境上面测试,会影响社区的正常运行,因此有必要在本地搭建一个 discourse 社区以供测试使用。环境参数操作系统:Ubuntu 18.04.2 LTS x6...

  •   技术杂谈
  •   2019-08-29
  •   评论
  •   2524 字
  •   8824

SUCTF web 赛后复现总结

目录0x01 CheckIn这题docker 报错不能复现(估计主办方提供的不是运行后的 docker 文件),因此简单整理下思路。这题是应该是仿Insomnihack 2019思路出的题。在这题里,符合以下情况均...

  •   CTF
  •   2019-08-23
  •   评论
  •   13661 字
  •   9388

AWVS Linux 破解版在 Centos7 下安装过程中存在问题记录

目录问题 1运行 AWVS 安装程序时出现以下问题:Acunetix Installer Version: v_190703137, Copyright (c) Acunetix -----------------...

  •   技术杂谈
  •   2019-08-21
  •   4
  •   3109 字
  •   14566

2019NISC CTF 部分 WriteUp

目录0x00 Game操作内容:查看源码发现存在可疑 JS 文件:读取发现:构造 POST 请求,参数 score=15 时,即可读出数据

  •   CTF
  •   2019-08-21
  •   评论
  •   5817 字
  •   8078

某工控 CTF 线上赛隐信道数据安全分析题解

目录0x01 赛题说明0x02 曲折题目很明显,就是一道 MP3的隐写题,按照常规思路,有三种思路:直接右击txt打开,查找关键词 flag查看该音频文件的波形图、频谱图,是否存在相关信息可以转化为摩斯电码查看mp...

  •   CTF
  •   2019-08-01
  •   评论
  •   3110 字
  •   12738

一道MMS工控协议CTF题的WriteUp

目录0x01 赛题说明赛题说明:只能变电站通过 61850 规约进行监控层到间隔层的数据采集,请分析网络数据包,了解 MMS 规约,进一步发现数据中隐藏的 flag。题目:question_1531222544_J...

  •   CTF
  •   2019-07-06
  •   评论
  •   13010 字
  •   12045
  1. « 前一页
  2. 后一页 »
panda
   

喜爱程序分析以及研究一些有趣的 Web 安全问题

文章分类 [共 76 篇] [归档]
  •   安全研究 (24)
  •   代码审计 (17)
  •   技术杂谈 (12)
  •   CTF (10)
  •   编程算法 (1)
  •   理论研究 (3)
  •   生活 (8)
热门文章
  • 个人经验泛谈之工控安全入门 109,223 人看过
  • 第十届信息安全国赛 Web WriteUp(部分) 43,450 人看过
  • fastadmin最新版前台getshell漏洞分析 35,828 人看过
  • 【Java 代码审计入门-01】审计前的准备 25,369 人看过
  • maccms v8 80w 字符的 RCE 分析 23,144 人看过
  • 【Java 代码审计入门-04】SSRF 漏洞原理与实际案例介绍 21,603 人看过
  • T-Star高校挑战赛WP 21,167 人看过
  • 带你走进 S7COMM 与 MODBUS 工控协议 20,938 人看过
  • 挖洞神器之XRAY使用初体验 20,112 人看过
  • 【Java 代码审计入门-05】RCE 漏洞原理与实际案例介绍 19,370 人看过
标签
ByteCTF 年度总结 logback log4j log4j2 jn'di Thymeleaf Bypass Thymeleaf SSTI java 代码审计入门 JDK8u20 JEP290 Java序列化 java 序列化 序列化 gadget JDK7U21 JDK 反序列化 java 反序列化 微擎 内卷 面试 生活 读研 蚂蚁金服 非攻实验室 远程代码执行 骑士 CMS 74cms
订阅
  • RSS
皖ICP备16023761号-1 © 2025 Panda | 热爱安全的理想少年.

站点已稳定运行: