Kỹ thuật khai thác lỗ hổng Deserialization và SSTI trong môi trường CTF

Phân tích chuỗi POP Chain trong PHP Deserialization Trong thử thách này, chúng ta đối mặt với một kịch bản Deserialization phức tạp yêu cầu xây dựng một chuỗi POP (Property Oriented Programming) chain để thực thi hành động ghi tệp tin. Cấu trúc mã nguồn cung cấp các class với các magic method như __destruct, __set, và __call. <?php class Ma ...

Đăng vào ngày 23 tháng 7 lúc 21:46

Phân Tích Lỗ Hổng JWT và SSTI trong Thử Thách Web Cat Club CTF

Thử thách web này tập trung vào cơ chế xác thực JWT và xử lý mẫu động. Ứng dụng sử dụng thuật toán RS256 để ký token nhưng triển khai xác minh không đầy đủ, tạo điều kiện cho tấn công hạ cấp thuật toán. Cơ chế xác minh JWT không an toàn Đoạn mã xử lý token thiếu kiểm tra thuật toán bắt buộc, chỉ chặn trường hợp "none" mà không yêu cầu bắt buộc ...

Đăng vào ngày 18 tháng 6 lúc 00:40

Phân tích lỗ hổng bảo mật trong hệ thống JFinal CMS

1. Thiết lập môi trường kiểm thử Mã nguồn của dự án JFinal CMS có thể được tải từ các kho lưu trữ sau: GitHub Gitee Dự án yêu cầu JDK 1.8 và MySQL 8. Trước khi chạy, cần tạo cơ sở dữ liệu và nhập file SQL đi kèm. Dự án sử dụng Maven để quản lý phụ thuộc — nên cấu hình lại settings.xml để tăng tốc độ tải thư viện. Sau khi thực thi mvn inst ...

Đăng vào ngày 19 tháng 5 lúc 20:37