前言:深感在线博客的编辑器坑太多了,文档丢失、必须联网、可移植性太差,所以开始寻找可替代的方案。 markdown是一门易于上手能帮助作者专心写作的文档编辑语言,它的好处太多...
前言:深感在线博客的编辑器坑太多了,文档丢失、必须联网、可移植性太差,所以开始寻找可替代的方案。 markdown是一门易于上手能帮助作者专心写作的文档编辑语言,它的好处太多...
您好,请问有这些文件的链接吗
PE文件格式分析(实验篇)两周软件安全实验进行了PE文件格式分析,把自己实验报告部分copy过来当作记录。这里没有阐述过多理论部分,相关内容在网上和书本上可查阅,第一部分的打印稿图中也标注了部分字段结...
接着上一篇简单的pop题目,做一下[EIS 2019]EzPOP, 总的来看代码量确实是大了,相对应的一些琐碎的东西也多了,而且涉及到的知识也更多一些, 个人习惯是先找最后一...
今日重拾web,在BUUCTF上选个简单的题目[MRCTF2020]Ezpop做一下, 题目非常直接, 整个思路还是比较好想的,在找思路之前我们需要先明确先验知识, 1. 参...
原本看到代码审计知识星球的内容时就很感兴趣,准备自己本地复现的。结果docker跟docker-compose下好了后郁师傅直接公网上搭好了四道easy难度的审计题目叫我们做...
三句题外话,第一句是终于放假了,在考试周活了下来,最后一周面临3门考试,我仍然做了2道比较基础的题目,现在重做一下顺便写wp,不敢说是热爱,勉强说是兴趣,矢志web。第二句是...
最近身边碎事比较多,也面临期末考试月,周末抽空做了这个难度不大的题目,在这个过程中转过了一些弯,也遇到了一些问题。 这道题比较实在,没有像有的题一样需要扫描,有的时候一点思路...
今天在BUUctf上做了此题,正好想找机会加深一下对phar相关知识的理解, 一打开是个登陆界面,简单试了下好像没法注入,而且可以注册,并不一定要强行登录什么,不妨注册一下,...
@XD_whYe 明白了,谢谢
[CISCN2019 总决赛 Day2 Web1]Easyweb地址https://buuoj.cn/challenges#[CISCN2019%20%E6%80%BB%E5%86%B3%E8%B5%9B%20Day2%20Web1]Ea...
是"\\'","'"
[CISCN2019 总决赛 Day2 Web1]Easyweb地址https://buuoj.cn/challenges#[CISCN2019%20%E6%80%BB%E5%86%B3%E8%B5%9B%20Day2%20Web1]Ea...
请问是怎么绕过过滤的。加上addslashes之后,$id为 "\\0\'","\\'","\'",都只能匹配到单引号而匹配不到"\'"
[CISCN2019 总决赛 Day2 Web1]Easyweb地址https://buuoj.cn/challenges#[CISCN2019%20%E6%80%BB%E5%86%B3%E8%B5%9B%20Day2%20Web1]Ea...
今天在buuctf上尝试了一下[0CTF 2016]piapiapia之愚见这个题目,点进去之后是登录界面和一张猫的动图,进行了爆破和简单的注入尝试,扫描了一下目录,一无所获...
今天在buuctf上尝试了一下[De1CTF 2019]SSRF Me这个题目,名字直接提示了考点所在,提醒我们注意利用服务端发起的请求。 Hint中写道flag在./fla...