• 沉浸阅读
  • 公众号
  • 作者库
  • 文档
  • 周报
  • 高级搜索
  • 更多功能

    2023年 第4周 微信公众号精选安全技术文章总览

    洞见网安 2023-1-23


    0x1 PHP反序列化新手入门学习总结

    蚁景网络安全 2023-01-28T17:30:28 © TheJu1y

    Example Image


    这篇文章详细介绍了PHP反序列化的基本概念、原理和常见漏洞。文章首先解释了序列化和反序列化的定义和作用,并通过一个购买架子的例子比喻了序列化和反序列化的过程。接着,文章介绍了PHP的魔术方法,如__construct、__destruct等,并解释了它们在反序列化过程中的作用。文章还通过几个CTF题目实例,如SWPUCTF 2021 新生赛中的ez_unserialize题目,详细分析了如何利用反序列化漏洞获取flag。此外,文章还讨论了反序列化逃逸问题,以及如何构造POP链来利用反序列化漏洞。最后,文章介绍了phar反序列化和session反序列化的原理和利用方法,并提供了相关的CTF题目实例。整篇文章内容丰富,适合网络安全学习者参考学习。

    PHP反序列化 反序列化漏洞 魔术方法 POP链构造 phar反序列化 session反序列化 网络安全学习 CTF


    0x2 weblogic CVE-2020-14882漏洞复现

    炽汐安全屋 2023-01-26T20:46:00 © 炽汐安全屋

    Example Image


    描述:未经身份验证的远程攻击者可能通过构造特殊的 HTTP GET请求,利用该漏洞在受影响的 WebLogi


    0x3 windows7 CVE-2018-8174漏洞复现

    炽汐安全屋 2023-01-25T19:55:31 © 炽汐安全屋

    Example Image


    windows7 CVE-2018-8174漏洞复现


    0x4 solr 命令执行 (CVE-2017-12629)

    炽汐安全屋 2023-01-24T11:16:43 © 炽汐安全屋

    Example Image


    solr 命令执行 (CVE-2017-12629)


    0x5 无线技术:瘦AP和胖AP的爱恨情仇

    网络技术联盟站 2023-01-24T10:41:20 瑞哥 👉👉

    Example Image


    收藏!


    0x6 CVE-2022-22916 O2OA RCE 远程命令执行

    炽汐安全屋 2023-01-23T12:48:57 © 炽汐安全屋

    Example Image


    CVE-2022-22916 O2OA RCE 远程命令执行


    0x7 DNS代理导致上网慢,看看如何一步一步解决?

    网络技术联盟站 2023-01-23T11:22:45 瑞哥 👉👉

    Example Image



    0x8 CVE-2022-0824 Webmin 远程代码执行漏洞复现

    炽汐安全屋 2023-01-22T17:54:28 © 炽汐安全屋

    Example Image


    CVE-2022-0824 Webmin 远程代码执行漏洞复现

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。