240 发简信
IP属地:安徽
  • 120
    ThinkPHP 5.0 & 5.1远程命令执行漏洞利用分析

    0x01 漏洞利用方式 5.0版本POC(不唯一) 命令执行:?s=index/\think\app/invokefunction&function=call_user_fu...

  • 120
    RPO攻击

    最近在强网杯上遇到RPO的题,懵逼好久。 0x00概述 浏览器解析页面路径有误而导致css文件加载路径错误,从而引发的任意解析。 关键点:上传css的点,利用的是PHPinf...

  • 120
    有哪些发人深省、引人思考的好书

    个人很喜欢能给自己带来价值观震荡的书, 所以所谓“发人深省,引人深思”的书略知一二。 不过有个悖论,随着你看得这种类型书的增多,你的价值观越来越稳固,知识体系越来越完善,也就...

个人介绍
一个web方向的ctf菜鸡,用简书督促自己前进,欢迎各位大佬指教