Mariadb EXECUTE IMMEDIATE 解析
0x01 前言 该篇文章起源于XCTF 决赛中清华对一道web题的非预期,在该题中过滤了很多的关键字,包括SELECT等,预期解为mariadb主从复制,但清华使用EXECUTE IMMEDIATE绕过了黑名单导致非预期,这里详细来分析一下该种绕过方法。 0x01 基础用法 EXECUTE IMMEDIATE Statement (oracle.c…
The 7th XCTF Finals WEB WP
WEB dbtrick admin.php 中读代码可以发现是从ctf.admin中读取username、password,如果能查询出数据着执行readfile('/flag') #admin.php <?php //flag is in /flag $con = new PDO($dsn,$user,$pass); $sql = &quo…
CommonsCollections6 反序列化链分析
CommonsCollections6 反序列化链分析 一、前言 CC6该条链用于解决在java高版本(java 8u71)中CC1无法利用进行替代的链,在java 8u71之后sun.reflect.annotation.AnnotationInvocationHandler#readObject的逻辑发生变化,导致cc1的链子在8u71之后无法…
CommonsCollections3 反序列化链分析
CommonsCollections3 反序列化链分析 一、前言 Variation on CommonsCollections1 that uses InstantiateTransformer instead of InvokerTransformer. CommonsCollections1 的变体,它使用 InstantiateTransf…
CommonsCollections2 反序列化链分析
CommonsCollections2 反序列化链分析 一、前言 CC链复现的第二篇,CC2存在有好几条链子,这里就分别来进行调试分析一下具体流程 二、前置知识 1、PriorityQueue PriorityQueue类提供堆数据结构的功能。 它实现了Queue接口。 ![Java PriorityQueue类实现Queue接口。 150](ht…
CommonsCollections1 反序列化链分析
CommonsCollections1 反序列化链分析 参考文章 Java反序列化漏洞分析 (qq.com) Java反序列化漏洞分析 - 先知社区 (aliyun.com) JAVA反序列化 - Commons-Collections组件 - 先知社区 (aliyun.com) 玩转ysoserial-CommonsCollection的七种利用…
WordPress 腾讯云SSL证书过期处理
WordPress 腾讯云 SSL 证书过期处理 一年过的飞快,我的腾讯云 SSL 证书也不出意外的过期了,这个证书因为白嫖的缘故导致只能使用一年,一年过后就必须得重新申请配置,七月份过期的证书咕咕咕了好久才来处理这个问题。 一、重新申请域名 腾讯云控制台 SSL 证书模块,点击我的证书 ---- >我的证书 ----- > 申请免费证…
nim语言木马开发初探
nim语言木马开发初探 [TOC] 说明 本文参考至 Nim之套接字免杀学习 (qq.com) 一、前言 在经过一段时间研究使用go语言进行shellcode加载器免杀之后发现go语言的效果并没有以前那么好了,在近一段时间看公众号文章时发现了nim语言,该语言很小众,杀软对其针对的力度可能比较小,在教育护网前做一个初步的研究。 二、nim介绍与安装…
静默内网存活探测
静默内网存活探测 一、前言 临近教育护网,再次来研究一个之前没有细究过的内容:静默内网存活探测,当你突破边界服务器进入内网的时候就会面临着这个问题,如何在不被发现的情况下进行内网探测。如果使用如fscan等内网自动化探测工具产生大量的异常流量那么就必然会被发现,被发现那十有八九这台好不容易被拿下的服务器肯定就无了,毕竟蓝队最喜欢关机。这篇文章就来探…