八月 21, 2021
关于php反序列化漏洞的一些总结
原理序列化就是,所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变...
八月 08, 2021
web-漏洞篇-基础入门笔记
域名 顶级域名:www.baidu.com 二级域名:news.baidui.com、tieba.baidu.com 三级域名或多级域名:shehui...
二月 21, 2021
文件包含漏洞下-几道题目篇
buuctf -[ACTF2020 新生赛]Include 1 在URL处发现?flie=flag.php,同样想到文件包含漏洞和PHP伪协议的利用,此...