fengci.
码龄2年
求更新 关注
提问 私信
  • 博客:47,492
    47,492
    总访问量
  • 72
    原创
  • 18
    粉丝
  • 91
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:安徽省
加入CSDN时间: 2024-11-29

个人简介:学习网安的小白大家一起加油

博客简介:

fengci111的博客

查看详细资料
个人成就
  • 获得878次点赞
  • 内容获得11次评论
  • 获得526次收藏
  • 代码片获得220次分享
  • 博客总排名22,418名
  • 原力等级
    原力等级
    4
    原力分
    683
    本月获得
    13
创作历程
  • 58篇
    2026年
  • 14篇
    2025年
成就勋章
TA的专栏
  • 反序列化
    6篇
  • java学习日记
    9篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 2

TA参与的活动 1

兴趣领域 设置
  • Python
    python
  • Java
    java
  • 编程语言
    php
创作活动更多

编程达人挑战赛·第12期

作为写代码的你,是否也渴望被更多人看到?技术人员普遍有一个共性——明明技术很强,却没人知道你做了什么;花了很多时间踩坑,却没人因你少走弯路;脑子里有一堆干货,但却不懂如何有效地输出。 在如今写代码的人越来越多的时代,能够清晰表达自己思路与技术的人却少之又少。 因此,我们发起了这个【编程达人挑战赛】——帮助你将代码变成作品,将技术转化为真正的价值,同时激励更多的人坚持写作与分享。 注:活动细则介绍请看此贴:[https://bbs.csdn.net/topics/619791811](https://bbs.csdn.net/topics/619791811)。

908人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

Microweber CMS 未授权路径穿越漏洞(CVE-2026-65694)

项目详情CVE 编号漏洞类型CWE-22 路径穿越 → 未授权任意文件读取严重级别7.58.7CVSS 向量影响版本Microweber CMS 全部版本 ≤ 2.0.20披露日期2026年7月23日发现者补丁状态修复 PR (#1181) 已提交但未合并,无官方补丁版本。
原创
博文更新于 2026.08.03 ·
231 阅读 ·
4 点赞 ·
0 评论 ·
5 收藏

WordPress wp2shell 漏洞复现

CVE-2026-60137 (author__not_in SQLi):GitHub Security Advisory 有明确描述,class-wp-query.php 中 absint() 仅在 is_array() 分支内调用,字符串绕过 — 这是公开的。- CVE-2026-63030 (Batch-Route Confusion):Assetnote (Adam Kues) 发现,GHSA 描述了 batch 请求中的路由混淆导致权限绕过。我们先打开搭建的虚拟环境。我自己分析/推断的部分。
原创
博文更新于 2026.07.22 ·
278 阅读 ·
4 点赞 ·
0 评论 ·
3 收藏

BugKu随机题目

PHP Webshell分析与利用 该PHP代码经过高度混淆,核心功能是构建一个webshell后门。通过解密工具分析后,发现其关键功能是: 这是一个典型的PHP webshell,允许攻击者通过POST参数执行任意PHP代码。 绕过禁用函数限制 虽然服务器禁用了system等危险函数,但可以通过以下方法绕过: 使用蚁剑的LD_PRELOAD插件 上传代理脚本.antproxy.php 通过该代理执行命令 其他挑战总结 Cookie反序列化:设置BUGKU=s:13:"ctf.bugku.com&
原创
博文更新于 2026.06.16 ·
263 阅读 ·
4 点赞 ·
0 评论 ·
3 收藏

CTF+随机困难部分

文章摘要: 本文总结了多个CTF题目解题思路,涉及多种Web漏洞利用技术。主要包括:1) ZeroUpload的ZIP文件上传路径穿越漏洞,通过构造恶意ZIP覆盖模板文件实现RCE;2) OrbitAPI的JWT密钥目录遍历漏洞,利用kid参数读取静态文件作为密钥伪造JWT令牌;3) 华辰平台的Spring Boot Actuator未授权访问,直接获取环境变量中的flag;4) Northbridge DocumentHub通过解码base64凭证登录,并利用文件读取漏洞获取敏感文件;5) 企业服务平台的
原创
博文更新于 2026.06.02 ·
231 阅读 ·
6 点赞 ·
0 评论 ·
2 收藏

CTF+随机困难部分

这篇文章详细记录了作者参加2023年极客大挑战Web安全方向的多道CTF解题过程,包含以下关键技术要点: PHP反序列化漏洞利用: 通过构造恶意序列化对象触发魔术方法(如__wakeup、__destruct) 利用引用(&)绕过随机数验证 链式调用多个类的魔术方法实现RCE 使用phar://协议触发反序列化 Nmap参数注入: 利用escapeshellarg与escapeshellcmd组合漏洞 通过--excludefile参数读取敏感文件 使用-oA参数将结果写入web目录 PHP伪协议利
原创
博文更新于 2026.06.01 ·
175 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

CTF+随机困难部分

本文总结了多个CTF挑战的解题思路和payload构造方法,涵盖了Flask SSTI、文件上传、RCE、Python反序列化等漏洞利用技术。主要内容包括:1. Flask SSTI绕过WAF利用Jinja2模板引擎特性,通过lipsum内置函数和attr过滤器链式调用实现命令执行;2. 文件上传漏洞利用目录穿越写入恶意文件到site-packages目录;3. PHP eval函数绕过WAF的多种payload构造方法;4. Python反序列化漏洞通过merge函数覆盖对象属性;5. 数学逻辑绕过技巧使
原创
博文更新于 2026.05.19 ·
514 阅读 ·
8 点赞 ·
0 评论 ·
9 收藏

CTF+随机困难部分

文章摘要:本文总结了多个CTF挑战的解题思路。1) PHP代码审计利用变量自增和字符串拼接绕过过滤,构造payload执行命令;2) 文件上传漏洞通过爆破文件名和扩展名组合获取webshell;3) SQLite数据库泄露和SSH2协议绕过实现RCE;4) Unicode归一化绕过管理员注册限制;5) Python沙箱逃逸通过对象属性链恢复__builtins__执行系统命令;6) React2Shell漏洞利用工具实现远程代码执行;7) JWT令牌爆破和前端限制绕过。展示了多种Web安全漏洞的利用技巧。
原创
博文更新于 2026.05.11 ·
417 阅读 ·
11 点赞 ·
0 评论 ·
7 收藏

XYCTF2025(上半部分)

这篇文章摘要涵盖了多个网络安全挑战的解决方案。主要内容包括: 通过修改时间变量绕过拼图游戏的限制 利用路径遍历漏洞读取secret.txt文件 构造恶意Pickle序列化数据进行攻击 绕过Bottle框架的SSTI防护,使用分段注入执行系统命令 通过SQL注入逐步获取数据库信息 最终利用命令注入获取flag 这些技术展示了多种Web安全漏洞的利用方法,包括时间竞争条件、路径遍历、反序列化、模板注入和SQL注入等高级攻击手法。
原创
博文更新于 2026.05.05 ·
208 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

CTF+随机困难题目

PHP8参数解析漏洞:通过非法参数名传参(含中括号)触发转换错误,利用漏洞上传webshell获取服务器权限,最终通过符号链接复制flag文件。GlyphWeaver SSTI漏洞:利用Unicode NFKC标准化特性,将ASCII字符转换为全角形式绕过WAF,实现模板注入执行系统命令获取flag。ezUpload文件读取:通过上传.htaccess文件配置Apache选项,设置响应头直接读取服务器上的flag文件内容。
原创
博文更新于 2026.05.05 ·
282 阅读 ·
9 点赞 ·
0 评论 ·
4 收藏

ctfshow其他(web408-web432)

本文总结了多个CTF Web安全挑战的解题思路,涉及PHP和Python漏洞利用。主要内容包括:1) PHP中的邮箱验证漏洞导致文件写入(web408-409);2) 布尔验证绕过技巧(web410-412);3) 文件写入与注释绕过(web413-414);4) 弱类型比较和数学函数利用(web415);5) 函数调用和大小写绕过(web416);6) 变量覆盖和命令注入(web417-422);7) Python中的命令执行限制绕过(web423-432),包括使用os.popen、__import__
原创
博文更新于 2026.04.20 ·
359 阅读 ·
5 点赞 ·
0 评论 ·
3 收藏

pickle反序列化(第一章)

Python的pickle模块是一个强大的序列化工具,但存在严重的安全风险。摘要指出pickle可以将Python对象转换为字节流(序列化)或反向转换(反序列化),但设计上不支持处理不可信数据。重点分析了pickle的安全漏洞:1) 黑名单过滤可通过其他内置模块绕过;2) 白名单限制可利用污染属性突破;3) 无回显场景可使用外带技术。文章详细解析了pickle操作码的功能和风险操作(如c、o、i等指令),并演示了如何通过重写__reduce__方法构造恶意payload(如执行系统命令)。最后警告pickl
原创
博文更新于 2026.04.16 ·
418 阅读 ·
8 点赞 ·
0 评论 ·
11 收藏

蜀道山2024上半部分

这篇文章分析了奶龙牌WAF的文件上传漏洞及绕过方法。主要漏洞点在于文件名可控和move_uploaded_file函数的绕过,文件内容检查只处理前5000个字符。通过构造特殊的POST请求,可以在文件名中注入../实现路径穿越,同时利用文件内容截断检查的缺陷上传恶意PHP代码。此外还发现系统存在ThinkPHP框架漏洞,可通过SSTI(服务器端模板注入)绕过WAF执行系统命令。文章详细展示了攻击向量,包括文件上传表单的HTML代码、恶意文件构造方法,以及如何通过特殊编码绕过过滤检测机制。最后给出了获取系统权
原创
博文更新于 2026.04.16 ·
114 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

php反序列化(复习)(第五章)

文章摘要:本文详细介绍了PHP反序列化漏洞中的多种绕过技术,包括protected/private变量绕过、__wakeup绕过(CVE-2016-7124)、十六进制编码绕过、同名方法利用等。重点分析了如何通过修改序列化字符串格式、利用PHP版本特性、构造POP链等方式绕过权限校验和魔术方法限制,并提供了具体的payload构造方法和实战案例。文章还涉及正则过滤绕过技巧,如利用+号、命名空间、回溯溢出等技术,为CTF比赛和安全测试提供了实用参考。
原创
博文更新于 2026.04.15 ·
408 阅读 ·
7 点赞 ·
0 评论 ·
7 收藏

php反序列化(复习)(第四章)

PHP魔术方法详解摘要 __invoke()让对象可像函数一样调用,如$obj()会触发该方法,常用于创建可调用对象或替代闭包。__set_state()用于var_export导出对象时生成可执行代码,需返回新实例。__clone()处理对象克隆时的深拷贝问题,防止引用共享。__debugInfo()控制var_dump输出内容,可隐藏敏感数据。其他重要方法包括:构造/析构方法(__construct/__destruct)、属性访问器(__get/__set)、方法重载(__call)等。这些魔术方法赋
原创
博文更新于 2026.04.15 ·
498 阅读 ·
13 点赞 ·
0 评论 ·
11 收藏

第三届长城杯半决赛IntraBadge复现

该代码分析揭示了一个包含多个安全漏洞的Web应用系统,主要包括: 认证缺陷:系统直接从Cookie获取用户身份,未使用安全会话机制,允许通过修改Cookie实现任意账户接管。 SSRF漏洞:avatar_refresh接口未限制URL协议,支持redis://等危险协议,形成可攻击内网的SSRF通道。 RCE风险:模板渲染环境虽然使用了沙箱,但注入Python闭包函数到模板上下文,可能绕过沙箱限制导致代码执行。 修复方案展示了安全改进: 移除危险函数 防御ZipSlip攻击 使用static_file代替动
原创
博文更新于 2026.04.15 ·
217 阅读 ·
4 点赞 ·
0 评论 ·
0 收藏

LilCTF2025web(前半部分)

文章摘要:本文分析了两个Web应用的安全漏洞案例。第一个案例涉及Bottle框架的文件上传功能,存在路径穿越和模板注入漏洞,攻击者可上传恶意zip文件实现任意代码执行。第二个案例基于Flask框架,通过固定随机数种子和UUID生成漏洞,攻击者可重置管理员密码并利用SSRF漏洞绕过时间检查,最终实现远程命令执行。两个案例均展示了Web应用中常见的安全缺陷及利用方法。
原创
博文更新于 2026.04.10 ·
223 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏

php反序列化(复习)(第三章)

PHP魔术方法详解:本文系统介绍了PHP中常用的魔术方法及其应用场景。__set()用于拦截不存在或无权限属性的赋值操作;__isset()和__unset()分别处理不可访问属性的isset/empty检查和unset操作;__sleep()和__wakeup()配合实现对象序列化前后的资源管理;__toString()定义对象被当作字符串时的输出内容。这些方法增强了类的封装性和灵活性,可用于数据验证、资源管理、调试输出等场景,是PHP面向对象编程的重要特性。
原创
博文更新于 2026.04.09 ·
961 阅读 ·
30 点赞 ·
0 评论 ·
10 收藏

ctfshow其他(web396-web407)

这段PHP代码展示了多个存在安全漏洞的Web应用示例,主要涉及命令注入、SQL注入和代码执行漏洞。关键漏洞包括: 通过parse_url()解析用户输入URL后直接拼接执行shell命令,导致命令注入 使用filter_var()验证IP地址但允许特殊格式绕过验证 未过滤的SQL查询导致联合注入攻击 通过特殊协议头(php://)和分号截断绕过安全限制 利用IPv6格式调用静态方法绕过IP验证 这些漏洞展示了Web应用中常见的几种安全风险,包括不安全的用户输入处理、验证逻辑缺陷和命令/代码注入问题。
原创
博文更新于 2026.04.09 ·
576 阅读 ·
17 点赞 ·
0 评论 ·
2 收藏

ctfshow黑盒测试后半部分

本文记录了一系列CTF题目(web388-395)的解题过程。web388通过文件上传漏洞获取权限;web389-392利用JWT伪造攻击(包括密钥爆破和算法篡改)绕过认证;web393-395通过SQL注入(包括堆叠注入和16进制编码绕过过滤)获取数据库信息并读取文件。关键技巧包括:JWT的none算法攻击、SQL注入闭合技巧、load_file函数读取文件、堆叠注入插入恶意数据等。最终通过不同方式获取了各题的flag,展示了Web安全测试中的多种攻击手法。
原创
博文更新于 2026.04.08 ·
250 阅读 ·
6 点赞 ·
0 评论 ·
3 收藏

php反序列化(复习)(第二章)

本文详细介绍了PHP中常用的魔术方法及其应用场景。重点讲解了__construct()构造函数在对象初始化时的作用,__destruct()析构函数在对象销毁前的清理任务,以及__call()和__callStatic()处理不存在方法调用的机制。此外,还深入解析了__get()方法如何实现对私有属性的访问控制,包括基础拦截、只读访问和动态数据映射等实用技巧。这些魔术方法为PHP面向对象编程提供了更灵活的对象操作方式,能有效处理各种特殊情况,增强代码的健壮性。
原创
博文更新于 2026.04.08 ·
242 阅读 ·
4 点赞 ·
0 评论 ·
3 收藏
加载更多