phpok6.0-前台反序列化漏洞getshell

0x0 前言

这两天来杭州打西湖论剑了,一个低版本的phpok一个高版本的phpok

低版本nday通了 高版本一直没审计出来

今天上午在安恒大厦听了讲解

主办方说不公开了 但是有人做出来了 互联网上很快就会有题解了。

看到了poc大概的样子 回合肥路上调了一下

阅读更多

pboot cms V3.1.2 "虚假的无文件落地RCE"

Auth: EDI安全/suanve

0 前言

上次电脑送修我就买了个mini 一直用macmini 结果 本子修好以后拿回来也忘了看

苹果售后把我系统分区重装了 导致没有php环境 brew在macos 12上也不能正常工作

这就直接导致西湖比赛的时候我vardump调试也没调出个所以然(还被大佬喷 (确实 挺简单的一个漏洞

今天回XX以后 调试了一下

image-20211121212638508

阅读更多