2024-12-29
豆豆
鬼迷日眼 仰望星空
PHP利用GNU C Iconv将文件读取变成RCE(CVE-2024-2961)
介绍 几个月前,我偶然在 glibc(Linux 程序的基础库)中发现了一个已有 24 年历史的缓冲区溢出。尽管可以在多个知名库或可执行文件中访问,但它被证明很少可利用——虽然它没有提供太多的回旋余地,但它需要难以实现的先决条件。寻找目标主要会导致失望。然而,在PHP上,这个错误大放异彩,并被证明在
pathScan
作者 修订时间 2023-07-09 12:26:05 pathScan pathScan 是一个用Go编写的路径扫描工具,它允许您快速可靠的扫描URL地址和子域名信息收集。 地址: https://github.com/wjlin0/pathScan
单云&多云部署k3s
# 单云部署k3s 安装k3s 由于默认k3s安装会安装traefik,而我用惯了ingress-nginx所以就移除了traefik的安装 # k3s v1.25+ 之后 flag –no-deploy 弃用,更改为 –disable,但安装前需要确认 rancher 支持的 k3s 版本范围,目
FoFa爬虫API进一步研究
fscan的免杀
fscan的免杀 前言 首次学习免杀,利用dll劫持的方式,利用微软的白名单机制,实现免杀。本章节代码已同步至github,项目地址: fscan 过程 准备fscan的源码。 git clone https://github.com/shadow1ng/fscan.git 将fsacn的源码中的
2024-01-12
某大学的一次渗透测试
使用自动化脚本配合pathScan、nuclei进行漏洞扫描 #!/bin/bash# 获取脚本的第一个参数作为域名domain=$1# 检查是否提供了域名if [ -z "$domain" ]; then echo "用法: $0 wjlin0.com"