LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

CVE-2018-18753 Typecho 漏洞

Web 2023/7/8

前言

NSS AWD(二)遇到了这个模板的漏洞,这里直接挑最主要的CVE漏洞来复现

参考csdn的文章

参考博客

阅读全文

python特性

2023/7/6

前言

突然意识到自己对python的类,魔术方法和一些特性尚不明晰

对pyjail和ssti的解题会造成一定影响,所以这篇文章就记录一下python的一些特性

使用python的交互环境进行测试

参考春哥的文章

阅读全文

flask基础

Basic 2023/7/4

前言

突然意识到自己做了不少flask框架的题还没有好好学一下flask基础

而且ssti的题没学flask基础的话感觉学得不是特别明白

那就开个坑进行一个学

参考先知社区的文章

官方文档

阅读全文

Java反射

Web 2023/7/3

前言

类似于java版的__proto__(?

虽然学校专业已经教了java的基础内容,但是对于安全方面并没有什么介绍

于是在各种ctf比赛被java题拷打了无数遍555,所以接下来开始对java安全进行一个比较系统的学习

我这里尚不清楚java的学习路线,那么就先从java反射开始学习摸索一下

据说java反序列化漏洞就是从反射开始的

阅读全文

记awd的通防部署

AWD 2023/7/2

前言

通防太赖皮了,这里仅作个人学习用

比赛时遇到有人开了通防,于是自己在比赛的最后一轮尝试部署了一下,发现全防住了(你先开的,对别人来说就不怎么好玩了

所以就不公开了(虽然网上要搜还是能搜到的)

阅读全文

记NSS的一次awd

AWD 2023/7/2

前言

目前还不会临场搓脚本,于是每轮都是手动打的555

最终取得了T1组的第11名

image-20230702210228478

模板是beescms,这里参考了这篇文章

虽然自己手打的时候就是一招文件上传打过去的_(:з」∠)_

总之挺好玩的,にひひ

阅读全文

ctfshow SSRF专题

Web 2023/7/1

基础

参考文章:https://blog.csdn.net/ing_end/article/details/124369282

SSRF(Server-Side Request Forgery,服务端请求伪造),攻击者通过在目标服务器上伪造请求,让服务器发起对内部网络或者其他外部网络资源的请求

互联网上的很多web应用提供了从其他服务器(也可以是本地)获取数据的功能。使用用户指定的URL,web应用可以获取图片(载入图片)、文件资源(下载或读取)。如果链接可以访问任意请求,则存在ssrf漏洞(这不就是任意读吗)

阅读全文

SCTF2023 Genshin Impact 复现

CTF线上赛 2023/6/30

前言

看官方wp的时候这题意外的算是简单题,于是复现了一遍流程(x

ctf原神,启动!

官方wp

阅读全文

无公网ip反弹shell

Web 2023/6/30

前言

因为最近遇到的不少题目都需要我们反弹shell到自己的vps上,但是vps它到后面要花不少钱啊(

于是找了找有没有什么白嫖的方法(x

参考ctfshow的这个视频无公网ip反弹shell

2024.4.7:公网弹shell的极省钱方案(赞美探姬)https://github.com/ProbiusOfficial/Hello_CTF-Shell

阅读全文

Nodejs漏洞学习

Web 2023/6/29
阅读全文
1 ... 22 23 24 25 26 ... 34
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:335
本站总字数:779.3k
载入天数...载入时分秒... 本站访客数:
本站总访问量: