自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 问答 (1)
  • 收藏
  • 关注

原创 Laravel5.7反序列化漏洞(CVE-2019-9081)

this->instances[$abstract]为一个application对象的话既满足了return的条件:又能返回一个application对象。这个就轻松多了,直接:这样的话就直接返回了一个application对象来调用call,我们继续跟进一下call方法。

2024-03-30 16:39:00 1062 1

原创 yii反序列化分析

大部分内容都是参考以上文章,我更多的是从一个菜鸡视角解释和总结一下。

2024-03-28 09:06:45 1196

原创 udf注入

但是后者需要在mysql的配置文件my.ini的mysqld模块下设置安全路径(能够读取文件,上传文件的目录)select unhex("") into dumpfile "plugin路径/udf.dll"其中soname指shared_library_name,也就是存放用户自定义函数的文件,就会得到一个lib_mysqludf_sys.dll,能够直接使用。通过webshell上传文件或通过编码字符上传后再解码回去。这里讲16进制字符上传:(同理base64那些当然也可以)

2024-03-16 18:55:58 522 1

原创 CTFSHPW-XXE

一篇很清晰深入的好文。

2024-03-11 21:31:32 909

原创 CTFSHOW-XSS

说来惭愧,很久没发博客了,主要是寒假有点摆了,然后ctfshow很多类型我在同时刷,这几天比如sql,xxe,php反序列化,jwt这些我就陆陆续续地能发出来了。文末有参考WP,这两篇WP对于没学过JS的我做题用处很大,先谢过Y4师傅和bfeng师傅了!!!

2024-03-10 18:10:30 1099 2

原创 ctfshow WEB入门 命令执行29-77&118-122&124

可以看出这是一个二维数组。

2024-01-20 15:29:18 1154

原创 ctfshow WEB入门 文件上传151-170

只是过滤了分号,其他同上。php的最后一个分号可以省略。

2024-01-07 17:20:43 1582 4

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除