YanXia 发布的文章
YanXia[ctfshow]PHP反序列化(未完)
WEB255这题可以看出,是从cookie处触发了反序列化。只需要$isVip是True的状态,vipOneKeyGetFlag()即可返回flag注意,由于此处是从cookie处触发,所以payload需要url加密<?php...
[ctfshow]thinkphp专题(未完)
web569据thinkphp3.2.3开发手册可知,url模式为http://serverName/index.php/模块/控制器/操作所以web570该题给了个源码进行审计Common/conf/config.php是think...
此内容被密码保护
百度上有一些面试题感觉有些回答的不是很好。遂打算用自己的理解将其进行进一步完善。顺便供自己巩固知识点
【攻防世界】REVERSE高手进阶区
666先看一下,这是多少位的ELF文件然后我们查看一波他的字符串,发现了个fake的flag(一眼丁真),咱们就从这fake入手去分析int __cdecl main(int argc, const char **argv, cons...
CTFSHOW刷题之旅--SQL注入[171-253](未完)
挖洞可能要暂告一段时间了。从20年到现在22年初我在些漏洞平台获得的一些奖励啥的已经放到了关于本站有兴趣的同学可以蛮看一下web171$sql = "select username,password from user wh...
最新回复