第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
打CISCN时遇到的一个姿势,是linux的一个常用命令,可以在文件上传但是不知道传入的临时文件名的情况中利用
可以参考的题目深育杯2021web-zipzip
参考文章linux中软连接
本篇记录一下wireshark软件基本的使用方法参考文章:H3rmesk1t的Wireshark流量分析
看到[LitCTF 2023]这是什么?SQL !注一下 !这题的wp中出现了这种解法,顺手记下来
web又爆零了呜呜呜
不过倒也学到了很多东西
贴几个大佬的wp:
Boogipop
套神
打NEEPU Sec 2023时遇到了一题从php版本切入获取源码的题目,搜了一下发现是一个php<=7.4.21版本的源码泄露漏洞
国内相关博客链接
做2023春秋杯春季赛时遇到的,发现是最新最热CVE,那就随手记之
「Leafzzz__」的参考文章
除了xff头以外还可以用的几种请求头
转载
JSON(JavaScript Object Notation,JavaScript 对象表示法)是一种轻量级的数据交换格式,通常用于客户端和服务器之间的数据传输。JSON 格式基于 JavaScript 对象语法,但与 JavaScript 语言无关,因此可以被包括但不限于 JavaScript 在内的多种编程语言所解析和使用。
以[NSSRound#12 Basic]Secrets in Shadow为例
工具:WindTerm(ssh连接用),john(对哈希密码进行爆破)
页面上通过传参读取到的某些文件、图片,其参数处就存在任意文件读取
本篇会收集一些常读取的目录,主要会侧重于/proc目录的利用
直接读取指定文件或使用file://协议进行读取一些特殊路径
file://
誰だって魂辛辛
2024.11.6 优化了一些史山代码(