- 博客(1)
- 收藏
- 关注
原创 网鼎杯第三场总结(关于parse_url、JWT生成token、python注入)
例行说明: 比赛过去很久了,才勉强有精力总结一下用到的知识点,主要是关于wp中一笔带过,讲的比较模糊的三个方面总结下。 0x01 comein题目关于parse_url函数漏洞(其实只是使用不当) 题目: ini_set("display_errors",0); $uri = $_SERVER['REQUEST_URI']; if(stripos($uri,".")){ ...
2018-10-10 23:21:44 2087
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人