命令执行 1.命令执行的基本绕过 1.*** 空格过滤*** 2.***敏感字符过滤*** 3.***cat过滤***(查看网页源码) 4.***括号绕过*** 5.***分号绕过*** 6.php 2.文件包含 included和require可以直接读txt文件,但是不能直接读php文件* 3.…
nodejs
nodejs的rce 1. child_process.exec():衍生shell并在该shell中运行命令,完成后将stdout和stderr传给回调函数。 2. child_process.spawn():该方法异步衍生子进程,不会阻塞Nodejs事件循环。 3. child_process.…
XSS
又叫CSS,跨站脚本攻击,它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的 反射型 绕过姿势 引号 在前面加\进行转义,或者用html的固定字符代替 script ctfshow 316 payload…
thinkphp
thinkphp反序列化
DNS
如果不能出网进行反弹shell,可以尝试出DNS http://dnslog.cn/在这个地方拿一个dns 将flag外带
PHP
函数集锦 双引号解析为变量,单引号解析为字符 一个数组里面的类型可以不同 urldecode 对字符串进行url解码 urlencode 对字符串进行url加密 phps 该文件即为php的源代码文件 echo:输出 array:创建数组 in_array:检查是否存在某个函数 isset:检查变量…
反序列化
注意eval需要{;},cat /f* file_put_contents:把字符串写进文件中,前面是文件名,后面是文件内容 可以人为的写恶意木马,传入一句话木马,再打开木马文件连接蚁剑 file_put_contents(“1.php”,“ ”); 访问1.php连接代码即可 魔术方法 - __c…
FLASK框架
falsk时python后端的轻量级框架,django时重型框架 创建一个项目单独的一个虚拟环境 配置flask 切换项目虚拟环境workon 环境名; 运行 debug 能够进行动态实时调试修改,不需要讲代码重启,默认为关闭状态 配置方法, 1. 在设置里面进行修改只有pycharm可以且必须,优…
木马
一句话木马 常规: 特殊 图片马
CMS
讯瑞cms漏洞查看 https://m.xunruicms.com/bug/