LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

serialize模块反序列化漏洞

Web 2023/11/18

前言

Node.js在node-serialize模块中存在反序列化漏洞,若unserialize()函数参数外部可控,则通过IIFE(Immediately Invoked Function Expression)可以实现RCE

参考:http://www.mi1k7ea.com/2020/03/29/node-serialize%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E/

阅读全文

HECTF2023

CTF线上赛 2023/11/18

前言

官方wp web

这。。。应该不是新生赛

阅读全文

Undefsafe模块原型链污染

Web 2023/11/18

前言

undefsafe 是 Nodejs 的一个第三方模块,其核心为一个简单的函数,用来处理访问对象属性不存在时的报错问题。但其在低版本(< 2.0.3)中存在原型链污染漏洞,攻击者可利用该漏洞添加或修改 Object.prototype 属性。

参考:https://www.anquanke.com/post/id/242645?hmsr=joyk.com&utm_source=joyk.com&utm_medium=referral#h2-6

阅读全文

PHP GC回收

Web 2023/11/17
阅读全文

《图解算法数据结构》学习&题解

Dev 2023/11/14

前言

不是想卷算法,只是我姑且还不想在数据结构上挂科(

以清华大学出版社的《数据结构》为基础,结合LeetCode上的《图解算法数据结构》来学习,语言的话我这里就选择python(现在转c了)

啥时候无聊了说不定会拿php写一个(x

阅读全文

ctfshow 反序列化

Web 2023/11/11

前言

怎么会有人到现在还没做明白反序列化啊呜呜呜

从web263开始做,因为前面几题是在很久很久以前做的

参考X1r0z佬的博客

阅读全文

vscode+phpstudy+xdebug配置&多版本共存

Dev 2023/11/11

前言

突然发现我的vscode居然没给php加调试。。。

环境:windows11,phpstudy,php7.4.3,xdebug2.9.4,vscode

阅读全文

第六届强网拟态初赛

CTF线上赛 2023/11/11

前言

根本不会做呜呜

wp大赏:

W&M | El3ctronic(Vidar+L+CNSS+凌武实验室) | DJB | 星盟 | EDI

阅读全文

C语言

Dev 2023/11/9

前言

为什么要开一篇这个呢,主要是因为感觉自己对c语言掌握是越来越模糊了,于是开一篇这个记录一下,同时也有益数据结构的学习,顺便打打二进制的基础(

基于《C primer》的学习,前面的基本语句部分我这里就不赘述了,直接从指针开始看

编程过程:

定义程序的目标 -> 设计程序 -> 编写代码 -> 编译 -> 运行程序 -> 测试和调试程序 -> 维护和修改程序

阅读全文

gopherus安装时报错

Q&A 2023/11/7

Question

安装gopherus时,执行./install.sh命令报错:

/usr/bin/python2:No module named pip

但是虚拟机中有python2的环境

阅读全文
1 ... 24 25 26 27 28 ... 44
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2026.2.13 LeanCloud(评论存储)已公告停止服务,仍可进行评论,等待迁移中…

网站资讯
文章总数:439
本站总字数:1170.7k
载入天数...载入时分秒... 本站访客数:
本站总访问量: