05 2021 档案
发表于 2021-05-21 12:58阅读次数:622评论次数:0
摘要:Yii2 反序列化漏洞复现 前言 之前红帽杯做题时碰到的,当时没细究,现在来本地搭建复现一下 原理性的内容就不多说了,本文也只是为了记录一下我复现时候的过程,方便后面复习时用 环境搭建 本来想跟着网上大多数人的那种教程一样,直接从GitHub下载源码,然后docker-compose up安装,但是
阅读全文 »
公告
搜索
最新评论
- 1. Re:二维DCT变换 | Python实现
这是啥新特效啊,点赞一下就放自动响起了音乐,在馆人一下都用异样的目光打量着我,超尴尬的呀
- --0千里阵云0
- 2. Re:xss.haozi.me 练习
0x0A,经过我个人的尝试,
发现在 FireFox 上能够触发;在 Chrome 上无法触发。- --iceFrooooog
- 3. Re:xss.haozi.me 练习
- @CWmaster 可以试着在自己的本地写个alert(1)的js脚本。 然后引用自己的js脚本就好了。我用官方的 也不好使。。...
- --一只爱学习的小马
- 4. Re:xss.haozi.me 练习
- @CWmaster 是的,那两关都要引用外部js来绕过,但是官方给的貌似用不了...
- --Konmu
- 5. Re:xss.haozi.me 练习
太强了。这个网页我爱了,但是0A和0E做不出来啊
- --CWmaster