发布于 2022-11-13
摘要
MISC sign_in-网络安全法-上半场 下载附件得到1.jpg,使用010 Editor查看文件十六进制数 在文件末尾发现类 …
MISC sign_in-网络安全法-上半场 下载附件得到1.jpg,使用010 Editor查看文件十六进制数 在文件末尾发现类 …
前提 实验室的平台先前一直在香港的谷歌云上运行,近期要备案一下域名并且迁移到国内的VPS上,一方面因为谷歌云的资费有点吐舌头,并且 …
前提 首先贴上并且致敬Wankko Ree师傅写的1.0版本,本文会在此基础上进行增删改查以及细化 首先 CTF是什么? 这里要提 …
博客也是鸽了一个月了,这期间打了一个CISCN分区赛,不得不说今年的分区赛真的严格:双机位拍摄+全程录屏。我们团队:菜菜捞捞队最后 …
前言 博客鸽了好久了,前脚刚打完ISCC,后脚就来CISCN,还有期末考试,真就“下了考场上赛场,下了赛场上考场” ISCC最后几 …
SSTI 就是服务器端模板注入(Server-Side Template Injection) 当前使用的一些框架,比如pytho …
is_numeric函数的绕过 1.利用数组+十六进制来进行绕过,j[]=58B 2.空字符%00绕过,is_numeric对%0 …
今年报了护网的蓝队,昨晚在线上面试了,完了之后就来分享一下面试经吧 首先是询问了些基本信息,比如“你现在才大一,有没有时间参加?” …
一、什么是PHP的反序列化(以下是自己的理解) 在PHP中,为了存储或传递 PHP 的值,同时不丢失其类型和结构,就先将对象进行序 …
作为一个计科人,当然每周都有好几节课都在机房上,而又作为一个搞安全的,自然就想尝试渗透一下,经过了一个学期的机房课,差不多给机房课 …