可我浪费着我寒冷的年华
摘要: 0x01 .hg源码泄漏 漏洞成因: hg init的时候会生成.hg 漏洞利用: 工具:dvcs-ripper 0x02 .git源码泄漏 漏洞成因: 在运行git init初始化代码库的时候,会在当前目录下面产生一个.git的隐藏文件,用来记录代码的变更记录等等。在发布代码的时候,把.git这个 阅读全文
posted @ 2017-10-05 03:03 珍惜少年时 阅读(7804) 评论(0) 推荐(0) 编辑
摘要: 继上一篇php各版本的姿势(不同版本的利用特性),文章总结了php版本差异,现在在来一篇本地日记总结的php黑魔法,是以前做CTF时遇到并记录的,很适合在做CTF代码审计的时候翻翻看看。 一、要求变量原值不同但md5或sha1相同的情况下 1.0e开头的全部相等(==判断) 240610708 和 阅读全文
posted @ 2017-10-05 02:17 珍惜少年时 阅读(11286) 评论(1) 推荐(1) 编辑
可我浪费着我寒冷的年华