代码审计 - 黑客技术教程学习基地 - CNHACK - 中文黑客网 代码审计 - 黑客技术教程学习基地 - CNHACK - 中文黑客网

包含标签 代码审计 的所有文章

代码审计

对某bc站点的一次代码审计

10

中文黑客网 发布于 4-28

路由分析: 在之前的文章中有写到对于自写框架的代码需要分析路由,这套代码路由就在index中:  其实这段代码光猜就能猜出来他的大概意思,分析过TP的朋友都知道就是:http://127.0.0.1/控制器/方法往下看会发现一个比较重要的地方:  这里用到了反射这个概念,其实在PHP中反射并不常用...

阅读(188) 评论(0)

代码审计

代码审计从0到1:Centreon One-click To RCE

37

中文黑客网 发布于 9-11

前言代码审计的思路往往是多种多样的,可以通过历史漏洞获取思路、黑盒审计快速确定可疑点,本文则侧重于白盒审计思路,对CentreonV20.04[1]的审计过程进行一次复盘记录,文中提及的漏洞均已提交官方并修复。概述Centreon(MerethisCentreon)是法国Centreon公司的一套开源的系统监控工具。该产品主要提供对网络、系统和应...

阅读(153) 评论(0)

代码审计

宝塔面板phpMyAdmin未授权访问漏洞是个低级错误吗?

12

中文黑客网 发布于 9-5

周日晚,某群里突然发布了一则消息,宝塔面板的phpmyadmin存在未授权访问漏洞的紧急漏洞预警,并给出了一大批存在漏洞的URL:随便点开其中一个,赫然就是一个大大的phpmyadmin后台管理页面,无需任何认证与登录。当然,随后各种神图神事也都刷爆了社交网络,作为一个冷静安全研究者,我对此当然是一笑置之,但是这个漏洞的原因我还是颇感兴趣的,所以...

阅读(173) 评论(0)

代码审计

PHP代码审计之变量覆盖漏洞

27

中文黑客网 发布于 8-21

1.变量覆盖定义变量覆盖指的是可以用我们的传参值替换程序原有的变量值2.风险变量覆盖漏洞有的时候可以直接让我们获取Webshell,拿到服务器的权限3.寻找变量覆盖经常导致变量覆盖漏洞场景有:1.$$使用不当2.extract()函数使用不当,3.parse_str()函数使用不当4.import_request_variables()使用不当,...

阅读(193) 评论(0)

代码审计

潜藏在PHP安全的边缘:浅谈PHP反序列化漏洞

8

中文黑客网 发布于 8-21

0x00.前言最近在研究代码审计漏洞的时候,特别注意了一下PHP反序列化漏洞,该漏洞又被成为PHP对象注入,个人感觉比较有意思,所以通过通俗易懂的语言来简单说一下PHP反序列的安全问题。0x01.理解序列化与反序列化百度说明:听起来似乎似懂非懂,那么用通俗的语言讲,就是将对象里面的信息改变成可以传输的格式,说到这里是不是突然想起来json传输格式...

阅读(193) 评论(0)

sitemap