会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Seizer
继续做那只乐观开朗的猪🐷ggbond
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
4
5
6
7
8
2021年6月15日
[WUSTCTF2020]朴实无华
摘要: [WUSTCTF2020]朴实无华 考点:1.MD5碰撞 2.命令执行绕过 打开题发现编码有些问题,修改编码为utf-8 看了源码和请求包没发现什么东西,看到title想到了robots.txt文件,打开看一看 额,打开后发现 在观察观察看到了这个 终于找到源代码了!!!开心vヾ(≧▽≦*)o ph
阅读全文
posted @ 2021-06-15 18:51 se1zer
阅读(267)
评论(0)
推荐(0)
2021年6月10日
[安洵杯 2019]easy_serialize_php
摘要: easy_serialize_php 考点:PHP反序列化的对象逃逸 PS:任何具有一定结构的数据,只要经过了某些处理把自身结构改变,则可能会产生漏洞 过滤函数分为种 关键词数增加 关键词数减少 首先打开页面就可以查看源码(最喜欢做代码审计的题了(~ ̄▽ ̄)~): <?php $function =
阅读全文
posted @ 2021-06-10 21:38 se1zer
阅读(190)
评论(0)
推荐(0)
2021年6月2日
2021陕西省大学生网络安全技能大赛
摘要: web ez_checkin 进去看了一会,啥也没找到,直接上dirsearch 扫到一个index.php~,打开看一看,是php审计 <?php error_reporting(0); include "flag.php"; echo "Come and hack me"; if (isset(
阅读全文
posted @ 2021-06-02 13:18 se1zer
阅读(407)
评论(0)
推荐(0)
上一页
1
···
4
5
6
7
8
公告