Hello

乐清小俊杰

二进制学习(1)-FindMyDex

作者: 分类: 二进制 时间: 2017-06-18 浏览: 1513 评论: 1条评论

前言

好久没有写文章了,先废话几句。
前段时间在忙毕设和出题,虽然偶尔也挖挖洞,但毕竟是0day也不好发出来。
于是blog就长草了,想了想这样还是不太好。
当然也有一些其他原因,总之,各种拖着,也没有学习,没有写文章。
恍恍惚惚过了半年也想明白了很多事,开心还是要看自己。
so,just do it.
感谢@overload,@spine,@giglf等师傅们的耐心指导。

正文

pwnhub的一道apk逆向题,apk链接在此
直接丢进jeb,发现无法反编译。于是用apktools进行解压,发现没有classes.dex文件。
当时以为是动态脱壳,查了一些工具如DexHunter都没有效果。

阅读全文»

74cms后台getshell

作者: 分类: 代码审计 时间: 2017-02-11 浏览: 3008 评论: 1条评论

前言

没有getshell的审计都是耍流氓。
今天突然灵光闪现,重新看了下74cms,终于拿下了。

正文

Application/Common/Controller/BackendController.class.php
有这么一段可怕的代码

阅读全文»

74cms 注入利用

作者: 分类: 代码审计 时间: 2017-01-28 浏览: 3939 评论: 3条评论

前言

之前看了续爷的二次注入,字符限制为60个。怼了半天没弄出更短的sql语句,于是看了下登录的逻辑。
找到密码的加密方式

$admin = M('Admin')->field($field)->where(array('username'=>$username))->find();
if(!$err && !$admin) $err='管理员帐号不存在';
if(!$err && $admin['password'] != md5(md5($password).$admin['pwd_hash'].C('PWDHASH'))) $err='用户名或密码错误!';

看看C("PWDHASH")

74cms/Application/Common/Conf/pwdhash.php

阅读全文»

蝉知cms 5.6 getshell

作者: 分类: 代码审计 时间: 2017-01-14 浏览: 3820 评论: 2条评论

前言

其实并不是第一次审这套cms。在5.5版本的时候就看过一次,之前啥也没看出来。
庆幸自己再一次把它当做了目标。
2017 新的开始

前台注入

在/chanzhieps/system/module/cart/control.php页面的add函数

阅读全文»

uwa 2.3.7 cookie越权分析

作者: 分类: 代码审计 时间: 2017-01-11 浏览: 1763 评论: 2条评论

前言

uwa 2.3.7

可以用创始人的身份进入前台

如有发现其他漏洞 欢迎交流讨论。

正文

问题出在/core/lib/ext/ACrypt.class.php

阅读全文»

Top ↑