自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(34)
  • 收藏
  • 关注

原创 vulnhub DC-5靶场通关

它只找那些已经被编写成规范的 MSF 模块(通常是 Ruby 脚本)的漏洞利用代码。GNU Screen 4.5.0 的提权漏洞(CVE-2017-5618)通常是一个本地执行的 Bash 脚本或 C 语言文件,由于其利用场景的特殊性,并没有被官方收录为标准 MSF 提权模块。刚开始以为一切正常,当我刷新这个页面的时候发现了一个有趣的现象,最下面的Copyright那一行会刷新一下会变。是一个在标准 Linux 终端下运行的命令行工具,通常预装在 Kali Linux 等渗透系统中,msf中也会预装。

2026-08-27 20:24:49 202

原创 vulnos OS-00118靶场通关

前端(浏览器)通常只认 JSON 数据,而后端(服务器)是用 Java 写的,满脑子都是面向对象。更危险的是,Java 在实例化对象或者对属性赋值时,会自动调用该类的一些特定方法(比如无参构造函数、getter/setter 方法等)。如果攻击者在庞大的 Java 依赖库中,找到了一些极其特殊的类——这些类的构造函数或 setter 方法里,碰巧写着能够。只要这个类存在于当前 Java 环境的类路径(ClassPath)中,Fastjson 就会去加载并实例化它。

2026-08-17 23:25:47 186

原创 浅谈tee命令

tee是 Linux 系统中极其经典且实用的一个命令行工具。它的名字来源于水管工程中的。在水管中,三通管把一股水流分成两股;在 Linux 终端里,tee把,另一股写入到中。

2026-08-13 00:05:44 212

原创 反弹shell详解

是网络安全和渗透测试中非常核心的一个概念。简单来说,它是一种的远程控制方式。

2026-08-13 00:00:27 272

原创 rbash受限模式详解

是 Linux 系统中 Bash shell 的一种受限模式。它的主要作用是为用户建立一个比标准 shell 受到更多控制和限制的运行环境,通常用于访客账户、跳板机(堡垒机)或者提供特定单一服务的账户,以增强系统整体安全性。如果以rbash的名称启动(例如通过软链接),或者在启动 Bash 时加上了-r选项,就会进入这种受限模式。

2026-08-04 23:14:00 708

原创 SUID权限详解

是 Linux/Unix 系统中的一种特殊文件权限。在默认情况下,当你在 Linux 中运行一个程序时,这个程序继承的是的权限。但如果这个程序被赋予了 SUID 权限,那么在它运行的期间,它将临时获得的权限。如果该文件的所有者是root,这意味着任何能够运行该程序的用户,在运行该程序的瞬间,都拥有了最高的root权限。

2026-08-02 20:54:02 217 1

原创 RSA算法详解

RSA 的安全性依赖于大数分解的困难性,而正确性则由欧拉定理和中国剩余定理共同保证。

2026-06-22 20:31:08 601

原创 .bashrc配置文件详解

简单来说,.bashrc就是 Bash 终端的“启动配置脚本”。每次你打开一个新的终端窗口,系统都会在后台悄悄地先把这个文件里的代码从头到尾执行一遍,然后再把控制权交给你。

2026-06-19 15:58:38 219

原创 青岑CTF web入门 EZFL系列

这段代码允许你通过 POST 请求向服务器上的任意文件写入任意内容,但为了防止你写入恶意代码(如 WebShell),开发者在你的内容前面强制加上了。这次查看源码又看见了base64,翻译过来就是这次只能靠自己了。flag放在了/var/www/html/flag.php文件里面了,但是路径上有php三个字,不能直接读。有了上一题的经验,这一题就好写多了。这题很有意思,php和data关键字都被过滤了。函数接收到了这段包含 PHP 标签的代码,这是非常经典的一个场景,通常被称为“

2026-06-15 20:44:43 388

原创 青岑CTF web入门 EZCMD系列

在这个结构内部,Shell 会将其中的转义序列(比如八进制、十六进制)解码成对应的 ASCII 字符。本来是 Linux 下用于底层磁盘拷贝和备份的强大工具,但如果把它指向一个普通的文本文件,它同样会把文件内容打印到屏幕上。通过这个脚本得到 phpinfo 取反后的URL编码为: (%8F%97%8F%96%91%99%90),具体细节如下。来把命令的输出丢弃掉(这通常是为了不让用户看到命令执行的回显结果),但这。很简单且好多种方法,?典型的一句话木马,用蚁剑连接拿下flag,或者传参那下flag。

2026-06-13 15:12:58 409

原创 xargs命令

在 Linux 和 Unix 系统中,xargs是一个非常强大且不可或缺的命令行工具(虽然你称它为“函数”,但在日常使用中它主要作为一个 shell 命令存在)。要理解xargs,首先要理解。

2026-06-10 15:25:54 214

原创 escapeshellcmd()与escapeshellarg()函数

在 PHP 中,是一个专门用于防范系统命令注入攻击(Command Injection)的安全函数。简单来说,它的作用是,确保这个字符串在被传递给类似exec()system(), 或等函数执行时,只会被当作来执行,而不会被黑客利用来执行额外的恶意命令。

2026-06-09 10:43:35 264

原创 青岑CTF之 EZPHP系列

在 PHP 8.0 之前的版本中,当一个与整数进行==比较时,PHP 会尝试将字符串转换为数字。因为字符串无法转换,就会被当成0处理。a=abcif("abc")"abc" == 00 == 0参数b同样利用 PHP 的弱类型特性。当一个与数字进行比较时,PHP 会截取前面部分作为数字来计算。b=2027afalse"2027a"2027&b=2027a(数字部分大于2026,后面随便跟一个字母即可)。

2026-06-09 09:48:57 360

原创 array_search()函数的用法

的作用是在数组中搜索给定的值,如果找到则返回首个匹配的键名 (Key),如果没找到则返回false。$needle(搜索的值): 你想要在数组中查找的目标值。$haystack(被搜索的数组): 你要在哪个数组里面找。$strict这是最关键的安全考点!默认值是false:此时函数使用松散比较 (==。也就是说,它只比较值,不比较数据类型。如果设置为true:此时函数使用严格比较 (===。它不仅要求值相等,还要求数据类型完全一致。在 PHP 中,

2026-06-08 22:47:47 222

原创 青岑CTF之 EZMD5 系列WP

这篇文章摘要: 本文介绍了5个基于PHP的MD5哈希漏洞利用案例(ezmd5系列),主要涉及PHP弱类型比较、科学计数法解析、数组绕过、严格比较下的MD5强碰撞以及截断爆破等技术。 ezmd5:利用PHP将"0e"开头的MD5值解析为科学计数法0的特性,通过已知的魔术哈希(如QNKCDZO)绕过验证。 ezmd5_1:类似第一题,使用魔术哈希实现不同字符串的MD5弱比较相等。 ezmd5_2:通过传入数组使md5()返回NULL,绕过0e检测和比较。

2026-06-07 20:05:03 494

原创 汇编新手必看:数据类型转换、进位加法与内存字节序

无符号数扩展,说白了就是为了对齐数据长度,手动把前面多出来的空位全部填成0,防止内存里的残留数据干扰你的计算。

2026-06-01 20:58:03 401

原创 极客大挑战2023-web-easy_php

【代码】极客大挑战2023-web-easy_php。

2026-05-30 16:02:16 276 1

原创 PHP intval()函数详解

intval()是PHP的内置函数,用于将变量转换为整数类型。无效输入统一返回0,无法与合法输入的0区分。

2026-05-15 19:17:08 52

原创 Nmap使用入门

Nmap (Network Mapper) 是一款极其强大的网络扫描、探测和安全审计工具。请务必仅在您拥有明确合法授权的网络或设备上使用 Nmap。 未经授权对第三方目标进行扫描可能违反相关法律法规,并被视为网络攻击行为。

2026-05-13 22:54:00 331

原创 ::$DATA绕过

在文件上传漏洞中,::$DATA绕过是一种专门针对环境下的黑名单检测绕过技术。这种技术利用了 Windows 系统的底层文件命名特性,使得恶意文件能够逃避 Web 应用程序的安全校验,并最终以可执行的脚本格式保存在服务器上。

2026-05-11 13:05:09 428

原创 crontab指令详解

crontab是 Linux 和 Unix 系统中最常用、也最重要的命令之一,专门用来(类似于 Windows 的“任务计划程序”)。它的名字来源于 “cron table”(cron 时间表),而真正在后台默默干活的服务叫做crond。以下是crontab。

2026-05-08 21:34:20 202

原创 Linux学习笔记

自己学的Linux学习笔记,不可能很全。都是一些基本的东西。望各位师傅提出宝贵意见,共勉。

2026-04-30 15:21:24 363

原创 PHP中的 array_reduce()函数

在 PHP 中,是一个非常强大且优雅的函数。你可以把它想象成一条流水线:数组里的元素依次进入流水线,经过特定的处理后,不断累积到一个“结果容器”中,最后返回这个容器里的最终结果。

2026-04-26 20:54:26 205

原创 xss-labs 1~20通关详解

(跨站脚本攻击,ross-itecripting)是 Web 应用程序中最常见且最危险的安全漏洞之一。为了与前端的层叠样式表(CSS, Cascading Style Sheets)区分开来,安全界通常将其缩写为。当网站没有对用户的输入进行严格的审查和过滤,直接将这些内容显示在页面上时,攻击者就可以借机注入恶意的脚本(通常是 JavaScript),当其他正常用户访问该页面时,这些脚本就会在用户的浏览器中悄悄执行。

2026-04-26 12:48:49 573

原创 Exif注入

是一种网络安全攻击技术。攻击者将恶意代码(如 PHP 脚本、JavaScript 等)隐藏在图片文件的中,并利用目标系统对这些数据的处理缺陷,最终在服务器或用户的浏览器上执行恶意代码。

2026-04-24 09:32:49 410

原创 HTML实体编码

是一种在 HTML 文档中用来表示或的机制。在 HTML 的语法中,某些字符具有特定的含义。例如,和被用来标记 HTML 标签的开始和结束。如果你的网页文本中确实需要显示一段包含和的数学公式或代码,浏览器就会误以为它们是 HTML 标签并尝试解析,从而导致页面显示错误。为了解决这个问题,我们需要将这些特殊字符转换成 HTML 实体。

2026-04-23 09:26:27 250

原创 Sqli-labs1~65关 通关详解

在许多数据库系统中,多行注释符/**/在SQL引擎解析时,会被视为等效的空白符号,从而起到分隔符的作用。

2026-04-18 15:06:50 726

原创 双射26进制

(在数学上称为双射 26 进制)。它的递增逻辑和 Excel 表格的列名(A, B…Z, AA, AB…前缀通常用于标识 SCSI、SATA 或 USB 接口的存储设备。紧跟在其后的字母部分(例如。,那就是第 26 个磁盘;是 Linux 系统中的第。这个字母排列规则本质上是一个。)则代表了磁盘的具体排序。,计算过程为 1 x 26。在 Linux 系统中,

2026-04-16 21:27:36 64

原创 Docker Desktop入门使用指南

文章介绍了Docker的基本概念,将其比喻为软件世界的“集装箱”,实现环境标准化和跨平台运行。还详细讲解了在Windows上通过WSL 2安装Docker Desktop的步骤,并列举了常用命令,如镜像管理、容器操作、交互调试及资源清理等,最后以部署Nginx为例进行实战演示。

2026-04-15 21:12:19 981

原创 [HNCTF 2022 WEEK2]easy_include

日志包含漏洞属于是本地文件包含,同样服务器没有很好的过滤,或者是服务器配置不当导致用户进入了内网,本来常规用户是访问不了这些文件的,但由于发起访问请求的人是服务器本身,也就导致用户任意文件读取。打开环境就看到代码就知道是文件包含漏洞了,但这题过滤了好多东西,甚至把'flag'和'php'也过滤掉了,这就导致我没办法用php伪协议来获取flag。就在我试了很多传参方法都没成功开始抓耳挠腮的时候,我不小心点开了一下F12,看到服务器时nginx后我才恍然大悟,这题可能存在日志包含漏洞。然后直接访问就可以了。

2025-10-25 14:19:28 599

原创 攻防世界-file_include

首先,我对这道题的看法就是出的非常好,如果对php://filter的各种过滤器不熟悉的话那么这道题很有可能做不出来。我之前看过关于php://filter的各种过滤器以及死亡绕过的文章。我把个人认为写的较好的2篇分享给大家。经过几次尝试发现,convert.base64、string.rot13、string.toupper、read、base64都被过滤了。尝试利用php伪协议php://filter获取flag。(在我推荐的文章里有对其详细的介绍,我就不多说了)参数来包含任意文件,从而读取flag。

2025-10-23 21:46:37 505

原创 攻防世界--fileclude

根据第10行得出对于file2我们可以利用php伪协议(如data://、php://input)来进行绕过;根据第12行得出对于file1我们可以利用php://filter读取flag.php的源码。放到base64解码工具里面就得到了我们心爱的flag。得到了以base64编码的flag。利用data://绕过file2。打开靶场发现给出了源码。让我们来逐行分析一下。在浏览器输入如下代码。

2025-10-23 19:59:40 197

原创 CTF-Web-[极客大挑战 2019]Knife

一句话木马是一种简短的恶意脚本,通常只有一行代码,能被植入到正常文件中。它常被黑客用来在目标服务器上执行非法操作,例如窃取数据或获取系统控制权。如下是一个典型的PHP一句话木马。打开靶场发现长这样,看了看网页源码也没啥有用的。唯独这个框框里的代码很熟悉,这不是一句话木马吗?所以我就想到了用大名鼎鼎的蚁剑寻找flag。输入地址和密码(密码就是Syc)然后点击测试连接,出现连接成功提示后点击添加。你心中的那一团锦绣终有脱口而出的一刻,加油吧ctfer!符号用于抑制执行过程中可能出现的错误信息,增加隐蔽性。

2025-10-22 20:40:13 366

原创 攻防世界web(新手模式) fileinclude

所以我们可以用php伪协议写入带有language的cookie读取任意文件。获取语言设置,如果 cookie 不存在,设置默认语言为 "english" 并包含。方法二:通过Burpsuite抓包构造cookie获取flag。我们复制这个数据到base64解码平台解码就得到了flag。然后按回车刷新一下网页就得到了base64格式的数据。可以看见一些提示说flag在flag.php当中。如果 cookie 存在,直接包含。再base64解码即可。我们打开网页源码看一下。这段代码的核心部分为。

2025-10-22 14:37:17 473

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除