51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

Thinkphp识别/指纹/搜集
Php笔记

Thinkphp识别/指纹/搜集

厉飞雨 阅读(139) 评论(0) 赞(12)

近来创业虽然辛苦,但在写创业项目代码的时候还能发现几个0day,也是一件乐事。 不过时间也仅允许我找到漏洞并提交,至于全网测试/批量真心是心有余而力不足啊。这个洞:[](http://wooyun.org/bugs/wooyun-2014-087731)<http://wooyun.org/bugs/wooyun-2014-087731> 绝对能通杀大部分的thi...

php5全版本绕过open_basedir读文件脚本
新视野

php5全版本绕过open_basedir读文件脚本

厉飞雨 阅读(131) 评论(0) 赞(15)

这是前段时间写的代码了([](http://www.weibo.com/1074745063/ByAPqj7s0)<http://www.weibo.com/1074745063/ByAPqj7s0>),最近一直忙着和几个同学一起做非安全类的创业项目。所以也没拿到JAE、SAE测试一下。 最近没咋在乌云交漏洞,之前两个thinksns的一个注入和一个getshel...

回忆phpcms头像上传漏洞以及后续影响
白嫖帮

回忆phpcms头像上传漏洞以及后续影响

厉飞雨 阅读(207) 评论(0) 赞(12)

<p>暑假写的文章了,最近博客没干货,发出来娱乐一下。</p> <p>为了响应爱慕锅(Mramydnei)、撸大师(索马里的海贼)、fd牛(/fd)的号召成立的parsec团队,以及各位老师多年来对我的教育,我要写篇回忆稿。看标题大家可能觉得,这陈芝麻烂谷子的事你还拿出来说啥。当然,我自己搓一点都无所谓,但怎么能丢了parsec的脸,各位还是...

discuz7.2 faq.php 最新注入漏洞分析
新视野

discuz7.2 faq.php 最新注入漏洞分析

厉飞雨 阅读(223) 评论(0) 赞(15)

之前乌云上被提交的漏洞,今天突然被人发出来了,然后就各种中枪。奈何各种考试马上就来了,我也没工夫去写exp或脚本什么的,趁点休息时间把代码看看就好。实话说我很讨厌这种情况,一大堆人会的不会的拿着别人发的exp刷漏洞,刷分刷钱。不如静下心来分析一下漏洞产生的原因,也算是我吃不到葡萄在说葡萄酸吧,笑。 因为有同学给出POC了,POC如下: http://www.xxx.com/...

phpcms上传导致getshell详解及案例
经验分享

phpcms上传导致getshell详解及案例

厉飞雨 阅读(245) 评论(0) 赞(20)

<p>这篇文章好几天前写了,给协会里新成员普及知识,看大家也都玩的差不多了,就发表到博客里,增加一点噱头和访问量,哈哈~</p> <h2><a href="#0x01">0x01 什么是上传漏洞</a> {#0x01}</h2> <p>很多cms为了丰富自己的功能都提供了上传...