八月 28, 2021

一些关于SSTI模板注入的笔记(flask)

关于Flask的前置知识flask是什么​ Flask诞生于2010年,用python语言基于werkz...

八月 22, 2021

rce代码及命令执行的一些笔记

漏洞形成条件可控变量,漏洞函数。 代码执行漏洞知识梳理 代码执行 1234567<?php$code=$_GET['x'];e...

八月 21, 2021

关于php反序列化漏洞的一些总结

原理序列化就是,所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变...

八月 15, 2021

中间件解析漏洞配合文件上传

中间件解析漏洞+配合文件上传测试 IIS上传-解析 Apache上传-解析 Nginx上传-解析 IIS6.0 文件夹 image/...

八月 08, 2021

web-漏洞篇-基础入门笔记

域名 顶级域名:www.baidu.com 二级域名:news.baidui.com、tieba.baidu.com 三级域名或多级域名:shehui...

二月 21, 2021

文件包含漏洞下-几道题目篇

buuctf -[ACTF2020 新生赛]Include 1 在URL处发现?flie=flag.php,同样想到文件包含漏洞和PHP伪协议的利用,此...

二月 20, 2021

文件包含漏洞上-知识点篇

简介形成​ 程序员写程序的时候,不喜欢干同样的事情,也不喜欢把同样的代码(比如一些公用的函数)写几次,于是就把需要公用的代码写在一个单独的文件...