首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    phpwind 利用哈希长度扩展攻击进行getshell

    分析补丁( http://www.phpwind.net/read/3709549 )加上一些风闻,我得知利用的是哈希长度扩展攻击。...0x01 漏洞点分析 phpwind逻辑太冗杂了,一看就是java程序员开发的。 补丁文件修补了src/windid/service/base/WindidUtility.php的appKey函数。...其实这个功能是前台用户头像上传,我们来到 http://10.211.55.3/phpwind/index.php?...phpwind有个奇怪的逻辑,其管理员分为『创始人』和『管理员』,而创始人如果要登录后台,需要一个保存在文件中的账号密码,而管理员登录后台需要的是数据库中的账号密码。...这个漏洞只能修改数据库中的账号密码,所以无法修改创始人的后台账号,但管理员权限也就够了,配合我之前发的phpwind后台getshell( http://www.wooyun.org/bugs/wooyun

    5.4K20

    空指针-Base on windows Writeup -- 最新版DZ3.4实战渗透

    DZ中完成Get shell。...当我们拥有了这个authkey之后,我们可以计算DZ本体各类操作相关的formhash(DZ所有POST相关的操作都需要计算formhash) 配合authkey,我们可以配合source/include...1、Web环境的后端为Windows 2、dz有正常的备份数据,备份数据里有重要的key值 // Windows短文件名安全问题 // 在2019年8月,dz曾爆出过这样一个问题。...// 如何进入DZ后台?...// 首先我们必须明白,DZ的前后台账户体系是分离的,包括uc api在内的多处功能,login都只能登录前台账户, 也就是说,进入DZ的后台的唯一办法就是必须知道DZ的后台密码,而这个密码是不能通过前台的忘记密码来修改的

    2.2K30

    Sniper Dz 钓鱼即服务平台攻击模式与综合治理研究

    该平台自 2015 年起正式活跃,期间多次更换品牌名称,先后以 Joker Dz、Storm Dz、Spam Dz 等名义持续运营,累计收集超 45000 条受害者数据,关联独立域名数量突破 20000...2 Sniper Dz 平台整体概况与运营体系2.1 平台发展历程与基本信息Sniper Dz 是中东、北非地区老牌商业化钓鱼即服务平台,最早活跃于 2015 年,截至被捣毁时持续运营时长超过十年。...在长期运营过程中,平台运营团队为规避安全厂商监测、执法部门追踪,多次进行品牌重塑与名称变更,先后使用 Joker Dz、Storm Dz、Spam Dz 等多个对外名称,不同名称对应不同的业务侧重与传播渠道...3 Sniper Dz 平台攻击技术与攻击类型分析3.1 核心技术架构与实现原理Sniper Dz 经过十年迭代,形成一套成熟、模块化的技术架构,整体分为前端模板层、中间托管代理层、后端数据收集层、社群运维层四大模块...5 Sniper Dz 类 PhaaS 平台综合治理体系构建结合 Sniper Dz 的攻击模式、运营特点、本次跨境联合执法经验,单一技术检测无法彻底根治 PhaaS 威胁。

    31510
    领券