51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

phpjiami 数种解密方法
新视野

phpjiami 数种解密方法

厉飞雨 阅读(148) 评论(0) 赞(13)

<p>Pwnhub公开赛出了个简单的PHP代码审计题目,考点有两个:</p> <ol> <li>由 <a href="http://www.phpjiami.com/">http://www.phpjiami.com/</a> 加密过的源码还原</li> <li>...

PHP动态特性的捕捉与逃逸
新视野

PHP动态特性的捕捉与逃逸

厉飞雨 阅读(190) 评论(0) 赞(14)

<p>今天看到了某家厂商的Webshell检测引擎,实测效果还可以,确实把PHP Webshell检测这个难题实质上地推进了一步。</p> <p>我在八月的KCon中发布了一个议题《<a href="https://github.com/knownsec/KCon/blob/master/2019/25%E6%97%A5/PH...

Docker PHP裸文件本地包含综述
新视野

Docker PHP裸文件本地包含综述

厉飞雨 阅读(186) 评论(0) 赞(17)

> 本文首发在[跳跳糖社区](https://tttang.com/archive/1312/)。 2018年『代码审计』星球举办的[Code-Breaking Puzzles](https://code-breaking.com/)非常成功,后面我就一直想再做一次类似的活动。Code-Breaking属于极其偏向于trick分享的代码审计谜题,所以要求题目具有一定的独...

对于某些畸形PHP的加密和解密方法
白嫖帮

对于某些畸形PHP的加密和解密方法

厉飞雨 阅读(253) 评论(0) 赞(15)

<h1>0# 概述</h1> <p>在Web渗透攻防的情况下,很多时候在前期打点,需要对Webshell进行各种免杀操作来过Waf或者防止防守方的觉察。<br /> 这时候,各种PHP的加密算法层出不穷,都是将PHP的执行语句,通过加密的方式内嵌在文件当中,来做到&quot;瞒天过海&quot;。</p>...