LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

XXE

Web 2023/6/11

前言

XXE(XML External Entity)攻击是一种针对应用程序的攻击,它利用了XML解析器的漏洞,通过注入恶意XML实体来实现攻击目的

全称是XML外部实体注入

参考先知社区的一篇文章

阅读全文

安洵杯精英赛2023 复现

CTF线上赛 2023/6/10

前言

web又爆零了555,不过这次做的两题倒是都有收获一点新的思路,直接开等wp

yysy考点确实挺多的

官方wp

阅读全文

fast_destruct探索

Web 2023/6/9

前言

做陕西省赛ezpop时遇到的一个知识点

这里专门研究一下,本质上是对php gc回收机制的利用

引用Rixo大佬的文章

参考练习两年半的篮球选..哦不对安全选手的文章

阅读全文

python jail

MISC 2023/6/7

前言

python沙箱逃逸(pyjail),在这些题目中,我们能够交互式地用eval或者exec执行python代码

基础知识可以看春哥的文章

这里更多的会结合空白爷在HNCTF出的题目来学习

阅读全文

ctfshow 菜狗杯

前言

官方wp

现在回来再看看上个学期打的比赛,感觉考点很明显,而且难度也不是特别高

阅读全文

python jwt库使用时遇到的几个问题

Q&A 2023/6/5

Question1

博主copy了个jwt加密的脚本发现跑不起来,报错partially initialized module 'jwt' has no attribute 'encode' (most likely due to a circular import)

  • 系统:windows
  • python:3.10
阅读全文

jwt

Web 2023/6/4

jwt

JSON Web Token,是一种用于Web应用程序的安全令牌,即身份认证,由服务器端在验证客户端身份之后生成并返回给客户端,客户端在登陆之后每次访问服务器都要携带该参数

和传统的cookie,session不同,jwt是无状态的token,服务端不会保存任何信息,适合一次性的命令认证

通常由三个部分组成:header + payload + signature,每部分由‘.’连接

header:包括令牌的类型和加密算法,

payload:包含有关用户或实体的信息,例如身份验证数据,

signature:用于验证令牌是否被篡改。

阅读全文

NSSCTF ROUND#13 复现

前言

唉,又爆零了,最简单的一道还因为自己少考虑到某些信息没做出来呜呜呜

贴个ph0ebus大佬的wp

阅读全文

陕西省省赛2023 Writeup

前言

啧,题目还不错,是我菜了,一道rce就能琢磨半天,没时间拉pop链555

toto大佬的wp

排名

NISA-FreshMen:第166名

image-20230603172456525

阅读全文

os.system与os.popen的不同

Q&A 2023/6/1

Question

博主最近做题时经常遇到这两个命令执行的函数,但是对这两个函数的不同还是挺迷糊的,遂问了gpt顺带记下来

阅读全文
1 ... 24 25 26 27 28 ... 34
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:335
本站总字数:779.3k
载入天数...载入时分秒... 本站访客数:
本站总访问量: