LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

vscode扩展页面报错

Q&A 2023/6/21

Question

如图,报错如下,重装vscode无法解决

image-20230621010030877

阅读全文

ctfshow pwn入门

Pwn 2023/6/20

前言

因为ctfshow新开了个pwn入门的靶场,限免15天共36题,不学白不学(

参考了T1ngSh0w的博客

阅读全文

PyYaml反序列化

Web 2023/6/17
阅读全文

od命令

Linux 2023/6/16

前言

在web题中,有的时候会遇到只能以数字形式返回的命令执行题目,在这种情况下就需要对flag进行编码来读取

本篇介绍的od命令就是一种方法

阅读全文

NUSTCTF 2022

2023/6/16

前言

看了下java题挺基础的,正好拿来练练手入门同时复习下期末的java(x

阅读全文

RSA入门

Crypto 2023/6/15

前言

在NSS上攒金币买的Xenny的RSA教程

这篇文章加密,仅供自用

阅读全文

XXE

Web 2023/6/11

前言

XXE(XML External Entity)攻击是一种针对应用程序的攻击,它利用了XML解析器的漏洞,通过注入恶意XML实体来实现攻击目的

全称是XML外部实体注入

参考先知社区的一篇文章

阅读全文

安洵杯精英赛2023 复现

CTF线上赛 2023/6/10

前言

web又爆零了555,不过这次做的两题倒是都有收获一点新的思路,直接开等wp

yysy考点确实挺多的

官方wp

阅读全文

fast_destruct探索

Web 2023/6/9

前言

做陕西省赛ezpop时遇到的一个知识点

这里专门研究一下,本质上是对php gc回收机制的利用

引用Rixo大佬的文章

参考练习两年半的篮球选..哦不对安全选手的文章

阅读全文

Python Jail Re:Master

杂项 2023/6/7

前言

python沙箱逃逸(pyjail),在这些题目中,我们往往能够交互式地用 eval 或者 exec 执行 python 代码,在这个基础上,添加各种限制,即为 jail

基础知识可以看春哥的文章

实战部分结合空白爷在 HNCTF 出的题目来学习

两年后回望,只能说想要把 SSTI、Pickle 等 python 相关的题目玩明白,必须要有 PyJail 打好基础

或许它真能改变 pyjail:https://www.cnblogs.com/LAMENTXU/articles/19101758

参考:

https://www.tr0y.wang/2019/05/06/Python%E6%B2%99%E7%AE%B1%E9%80%83%E9%80%B8%E7%BB%8F%E9%AA%8C%E6%80%BB%E7%BB%93/

https://dummykitty.github.io/posts/python-%E6%B2%99%E7%AE%B1%E9%80%83%E9%80%B8%E5%8E%9F%E7%90%86/

https://xz.aliyun.com/news/1990

阅读全文
1 ... 31 32 33 34 35 ... 42
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:411
本站总字数:1060.4k
载入天数...载入时分秒... 本站访客数:
本站总访问量: