Cai_Team

十年寒窗如一日,一举成名天下知


  • 首页

  • 介绍

  • 标签

  • 分类

  • 归档

  • 搜索

代码审计分析之metinfo后台getshell

发表于 2018-07-10 | 分类于 Web攻防 , Iamfree(作者) |
字数统计: 634

并非抄袭,而是分析。

阅读全文 »

分析原生PHP博客-第二篇

发表于 2018-07-10 | 分类于 编程 , Iamfree(作者) |
字数统计: 1,076

介绍

这是一个GITHUB上找到的一个使用原生PHP代码写的一个博客,地址是:https://github.com/qinshuang1998/Tiger-Blog,但是这里有很多功能没有实现(这个作者是不是比我还懒,,,哈哈哈),然后我分析的话只是想让大家明白一下这些功能是如何实现的,还有如果有漏洞的话我也会写出来(因为我是边读边写,然后自己分析一下,但是因为我水平也不是很厉害,所以有很多漏洞也没看出来还请大佬们多多指教),对我们的代码审计有很大的帮助,不多说啦,

阅读全文 »

漏洞挖掘思路总结[续]

发表于 2018-07-08 | 分类于 Web攻防 , Iamfree(作者) |
字数统计: 3,252

如果你有更好的思路可以找我说一下,感激不尽~
后续将继续补充(前提是有思路分享给我),还需要大佬们的多多支持~

阅读全文 »

about_me

发表于 2018-07-05 |
字数统计: 1,789

害羞不给看 哈哈哈:)

阅读全文 »

漏洞挖掘经验|联想商城某处存在ID越权授权

发表于 2018-06-22 | 分类于 内部资料 , Web攻防 , 作者(一条快乐的咸鱼) |
字数统计: 245

内部文章,禁止转载!

阅读全文 »

携程发游记处存在Csrf+存储Xss漏洞

发表于 2018-06-21 | 分类于 Web攻防 , 渗透测试 , 作者(Iamfree) |
字数统计: 605

声明:内部文章,禁止转载!

继上篇 携程某处存在Json格式的Csrf漏洞发游记 写完后,又挖到一个 Xss (某大佬提醒的),然后造成了组合拳~

阅读全文 »
12…6

一支有梦想的技术团队

34 日志
28 分类
36 标签
RSS
GitHub QQ 微信 QQ群
Links
  • 百度
  • QQ
  • 微博
© 2018
QQ群 : xxxxxxxxxxxxx |
We are Cai_Team. | 十年寒窗无人问,一举成名天下知

博客文章字数共 22.9k 哟~
此站已有 人访问 此站总访问量 次