LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

NSSCTF web 刷题记录3

Web 2023/11/21

前言

刷题3rd,第13、14页

阅读全文

ctfshow ThinkPHP专题

Web 2023/11/18

前言

结合我的另一篇ThinkPHP反序列化研究来学习

此专题需要自备tp源码方便调试

参考博客:

https://blog.csdn.net/miuzzx/article/details/119410335

https://blog.csdn.net/qq_53263789/article/details/122402321

阅读全文

serialize模块反序列化漏洞

Web 2023/11/18

前言

Node.js在node-serialize模块中存在反序列化漏洞,若unserialize()函数参数外部可控,则通过IIFE(Immediately Invoked Function Expression)可以实现RCE

参考:http://www.mi1k7ea.com/2020/03/29/node-serialize%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E/

阅读全文

HECTF2023

CTF线上赛 2023/11/18

前言

官方wp web

这。。。应该不是新生赛

阅读全文

Undefsafe模块原型链污染

Web 2023/11/18

前言

undefsafe 是 Nodejs 的一个第三方模块,其核心为一个简单的函数,用来处理访问对象属性不存在时的报错问题。但其在低版本(< 2.0.3)中存在原型链污染漏洞,攻击者可利用该漏洞添加或修改 Object.prototype 属性。

参考:https://www.anquanke.com/post/id/242645?hmsr=joyk.com&utm_source=joyk.com&utm_medium=referral#h2-6

阅读全文

PHP GC回收

Web 2023/11/17
阅读全文

《图解算法数据结构》学习&题解

Basic 2023/11/14

前言

不是想卷算法,只是我姑且还不想在数据结构上挂科(

以清华大学出版社的《数据结构》为基础,结合LeetCode上的《图解算法数据结构》来学习,语言的话我这里就选择python(现在转c了)

啥时候无聊了说不定会拿php写一个(x

阅读全文

ctfshow 反序列化

Web 2023/11/11

前言

怎么会有人到现在还没做明白反序列化啊呜呜呜

从web263开始做,因为前面几题是在很久很久以前做的

参考X1r0z佬的博客

阅读全文

vscode+phpstudy+xdebug配置&多版本共存

Basic 2023/11/11

前言

突然发现我的vscode居然没给php加调试。。。

环境:windows11,phpstudy,php7.4.3,xdebug2.9.4,vscode

阅读全文

第六届强网拟态初赛

CTF线上赛 2023/11/11

前言

根本不会做呜呜

wp大赏:

W&M | El3ctronic(Vidar+L+CNSS+凌武实验室) | DJB | 星盟 | EDI

阅读全文
1 ... 15 16 17 18 19 ... 35
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:350
本站总字数:846.2k
载入天数...载入时分秒... 本站访客数:
本站总访问量: