240 发简信
IP属地:陕西
  • 120
    php反序列化漏洞

    前言 之前刚接触到反序列化概念的时候,写过一篇。现在回头看的时候,发现写的太low了。所以再重写一篇。如果以后不满意我就再重写。 序列化 认识反序列化之前,先说一下序列化,通...

  • 120
    攻防世界pwn

    攻防世界:https://adworld.xctf.org.cn/login?prev=%2Ftask 小白做的简单题 where_did_you_bornchecksec,...

  • 命令执行总结

    本文是学习命令执行过程中做的一些题目以及读过的文章进行整理总结,主要是方便接下来进一步的学习,如有错误之处,欢迎指出。 一、php调用外部程序常用的函数: system()—...

  • 120
    【文件包含】PHP文件包含漏洞

    0x01 文件包含函数 include() include_once() require() require_once() 这里include()函数如果在包含的过程中发生错...

  • 😊

    命令执行总结

    本文是学习命令执行过程中做的一些题目以及读过的文章进行整理总结,主要是方便接下来进一步的学习,如有错误之处,欢迎指出。 一、php调用外部程序常用的函数: system()—...

  • 120
    SQL盲注脚本模板

    payload请参考:http://www.freebuf.com/articles/web/120985.html 1.正常盲注 _username = "amin' or...

  • DVWA实践

    DVWA实践 Web漏洞原理 1. DVWA环境搭建 Warmpserver+DVWA 2. Brute Force(暴力破解) 暴力破解指的是攻击者利用字典来穷举拆解出用户...