FSCTF 2023 Webshell 是啥捏:Emoji 参数与 passthru 命令执行
复盘 Emoji 参数混淆的 PHP Webshell,并整理 Linux 命令执行中常见的解析差异、关键词过滤与无回显判断方法。
ALL NOTES
共 30 篇笔记,按发布时间从新到旧排列。
复盘 Emoji 参数混淆的 PHP Webshell,并整理 Linux 命令执行中常见的解析差异、关键词过滤与无回显判断方法。
记录 CTF 中利用 PHP 字符串按位取反还原函数名和命令、绕过 ASCII 字母过滤并完成动态函数调用的原理与版本限制。
记录 Flask 客户端 Session 的识别、解码、SECRET_KEY 泄露以及使用 flask-unsign 重新签名的过程。
记录 JWT Header 中嵌入 JWK 导致签名信任源错误的原理、Burp JWT Editor 操作过程、接口识别与防御思路。
记录 JWT 弱密钥靶场中的签名原理、Hashcat 字典测试与结果查看,以及 JWT Editor 导入密钥和重新签名的流程。
整理 JWT 身份篡改、未校验签名、none 算法绕过及相关防御要点。
记录 Fakebook 组合型 Web 题中,从 SQL 注入控制序列化数据,到利用 file 协议读取服务器文件的过程。
记录通过 SSRF、Gopher 和 Redis 写入 WebShell 的完整题解与利用链分析。
介绍一个将人类可读的 Redis 命令转换为 RESP 原始字符串的 Python 工具。
整理在授权靶场中利用 SSRF、Gopher 和 Redis 未授权访问写入 SSH 公钥的分析过程与 Python 辅助脚本。
记录从 JPG 中提取隐藏 ZIP、分析 Base64 提示并使用 Serpent 解密得到 flag 的过程。
记录通过非标准 localhost 表示和双重 URL 编码绕过 SSRF 黑名单的分析思路。
整理 binwalk、dd、unzip、strings、xxd 等 Misc 文件分析中常用的基础命令。
整理 SSRF 场景下 localhost、127.0.0.1 和 IPv6 回环地址的常见表示方式。
记录 Unicorn Shop 题目中利用 Unicode numeric value 绕过单字符价格限制的分析过程。
整理常见反弹 Shell、SSH 公钥认证和交互式终端优化命令,作为内网学习时的快速参考。
整理 Redis 未授权访问中 Cron、SSH 公钥和 Web 目录写入三种常见利用思路及其前置条件。
整理两道基础 SSRF 题,记录 localhost 访问控制绕过、内网主机探测和响应差异判断。
记录 PHP 反序列化题中私有属性赋值、__wakeup 绕过和 CVE-2016-7124 的分析过程。
记录利用 .htaccess 修改图片解析方式,再用 PHP 替代标签绕过内容检测的简短思路。
记录服务端错误信任 Host 请求头并用其构造密码重置链接,最终造成重置 Token 泄露和账号接管的分析过程。
整理常见编码的外观特征、示例、易混淆点、多层编码判断方法和常用验证工具。
记录通过 Referer、User-Agent 和 X-Forwarded-For 请求头分析并绕过错误信任判断的过程。
记录 JWT 登录认证题中的源码线索、字段验证和 JavaScript 隐式类型转换问题。
记录二维码、文件隐写与压缩包密码爆破题的分析和提取过程。
整理 Shell 命令连接、空格绕过、文件查看和关键字绕过相关记录。
记录文件上传题中对后缀、Content-Type 和配置文件的测试,以及利用 PHTML 后缀绕过黑名单的过程。
记录通过 .htaccess 和 Apache Handler 处理 JPG 文件的上传题思路。
记录 Docker 容器控制台、MySQL 容器启动参数、Docker Desktop 配置和 Shell 自带函数。
整理 information_schema、常用数据库函数、盲注判断和字符型注入相关笔记。