摘要: 学习一下php中无符号的问题。 1.无参数 <?php if(';' preg_replace('/[^\W]+\((?R)?\)/', '', $_GET['code'])) { eval($_GET['code']); } else { show_source(__FILE__); } ?> 这 阅读全文
posted @ 2019-11-15 01:14 0xBryant24 阅读(1774) 评论(0) 推荐(0) 编辑
摘要: 基础知识: 1.php类与对象 2.魔术函数 3.序列化方法 类与对象 OutPut: helloworld 首先要创建一个对象的实例,然后调用它。 2.魔术函数 __construct(),__destruct(),__call(),__callStatic(),__get(),__set(),_ 阅读全文
posted @ 2019-10-06 02:25 0xBryant24 阅读(815) 评论(0) 推荐(0) 编辑
摘要: JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案,本文介绍它的原理和用法。 跨域身份验证 Internet服务无法与用户身份验证分开。一般过程如下。 1.用户向服务器发送用户名和密码。 2.验证服务器后,相关数据(如用户角色,登录时间等)将保存在当前会话中。 3.服务器向用 阅读全文
posted @ 2019-08-13 20:17 0xBryant24 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 今天做了一道i春秋上面的题,一些东西可以记录一下。 查看源码按源码提示输入login.php?id=1 burp抓包后也没什么有价值的信息。看了别人的wp发现,需要对第一个页面抓包,然后可以找到一个302重定向。简单理解就是在我们进入题目的那一刻有一个页面跳转。 真实的url是l0gin.php?i 阅读全文
posted @ 2019-06-08 16:58 0xBryant24 阅读(467) 评论(0) 推荐(0) 编辑
摘要: 哈希长度拓展攻击:哈希长度扩展攻击(hash lengthextensionattacks)是指针对某些允许包含额外信息的加密散列函数的攻击手段。次攻击适用于MD5和SHA-1等基于Merkle–Damgård构造的算法 哈希即为散列值,其中有MD5,SHA256,等算法。以MD5为例 MD5加密: 阅读全文
posted @ 2019-05-17 20:28 0xBryant24 阅读(818) 评论(0) 推荐(0) 编辑
摘要: 条件竞争漏洞是一种服务器端的漏洞,由于服务器端在处理不同用户的请求时是并发进行的,因此,如果并发处理不当或相关操作逻辑顺序设计的不合理时,将会导致此类问题的发生。 参考了一些资料,发现一个比较能说明问题的实例。 运行结果: 按照我们的预想,结果应该都是10,但是发现结果可能存在非预期解,并且出现非预 阅读全文
posted @ 2019-05-09 15:39 0xBryant24 阅读(3766) 评论(0) 推荐(0) 编辑
摘要: 五一时候随便翻书看到了一些关于离散数学图论的模板和算法,大概总结了一下,图论要比数论稍简单一点点。。。 一、 点用边连起来就叫做图,严格意义上讲,图是一种数据结构,定义为:graph=(V,E)。V是一个非空有限集合,代表顶点(结点),E代表边的集合。二、图的一些定义和概念(a)有向图:图的边有方向 阅读全文
posted @ 2019-05-06 16:54 0xBryant24 阅读(4751) 评论(0) 推荐(1) 编辑