自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 问答 (1)
  • 收藏
  • 关注

原创 PHP花式绕过大全

做了这么长的时间的ctf,现在总结一下自己做过的题,记录一下各种可能会存在绕过的php函数,持续跟新。各位大佬可以一起交流♂交流。1.preg_replace ($pattern , $replacement , $subject )其中 $pattern为正则表达式 $replacement为替换字符串 $subject 为要搜索...

2019-10-18 10:36:29 15163 4

原创 记2019强网杯_web_高明的黑客

之前参加了2019的强网杯,当时表现很菜,很多题都不会做。后来发现buuoj.cn上有复现,以此重新复现一下这次的题目。话不多说,开始今天的主题。一访问页面就是如下画面:因此我们直接访问 url/www.tar.gz即可下载获得源码。打开压缩包,发现有3000多个php文件。尝试搜索flag文件,未果。打开php文件进行代码审计发现代码中存在一些诸如这样的get或post参数会执行...

2019-10-22 10:58:44 1432 3

jenkins-cli.jar

用于执行jenkins cli命令的jar包

2024-01-30

泛微OA xmlrpcServlet接口任意文件读取漏洞(CNVD-2022-43245)

泛微OA xmlrpcServlet接口任意文件读取漏洞(CNVD-2022-43245),可以指定文件路径进行读取,并提供检测方案

2023-12-25

通达OA header身份认证绕过漏洞利用工具

通达OA header身份认证绕过漏洞利用脚本,可以检测漏洞是否存在并生成可用的cookie

2023-12-25

python实现获取阿里云域名解析记录

python实现获取阿里云域名解析记录,通过接口调用实现一次性获取账号下全部的域名解析记录并测试是否为可用域名

2023-12-04

python实现获取aws route53域名信息

python3实现获取aws route53的相关域名数据

2023-11-30

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除