JavaScriptSerializer反序列化 在.net中经常能够看到使用JavaScriptSerializer进行反序列化的操作,有些甚至序列化的内容都可控。 相比JAVA反序列化漏洞 反序列化 反序列化 JavaScriptSerializer .Net 2023-03-17 2 minutes to read
JsonSerializer反序列化漏洞 有以下代码 使用了JsonSerializer反序列化 JsonConvert.DeserializeObject第一个参数需要被序列化的字符串 反序列化 反序列化 JsonSerializer .Net 2023-03-17 One minute to read
OSCP-10.11.1.10(MIKE) 端口扫描 使用nmap 进行常规端口扫描,发现仅开了80端口。 web页面是iis 6.0的默认页面,也没开webdav(也可以使用nmap –script http-iis-webdav-vuln -p80 10.11.1.10 靶场 OSCP MIKE 靶场 2023-03-17 One minute to read
OSCP-10.11.1.115(TOPHAT) 对其进行端口扫描,发现开放如下端口: 其中80端口为默认的apache页面。让我好奇的是只开了139 samba 端口(按理说也会开445端口)。 对139 靶场 OSCP TOPHAT 靶场 2023-03-17 One minute to read
OSCP-10.11.1.133(Gh0st) 端口扫描发现仅开放了80端口 首页如下: 通过dirb发现存在test.asp文件和Sites文件夹(里面代码文件是空的) 访问提示了 <!–script src=hidd3n-script></script>–> 直接访问 靶场 OSCP Gh0st 靶场 2023-03-17 One minute to read