DubheCTF-XCTF分站赛-wp小记

发布于 2024-03-18

INFO 单纯跟着学长们见识一下大比赛的思路,开开眼界 Misc-ezPythonCheckin 题目描述 考点 python沙盒 …


CyberApocalypse2024-wp By.Starven

发布于 2024-03-15

INFO 前言 :第一次打国际赛,规模挺大一万多人参赛 自己纯看看题玩一玩,有一说一比赛体验特别好 赛后docker继续开放三天供 …


利用pearcmd进行文件包含

发布于 2024-03-15

前言 这篇文章其实可以甩到# PHP裸文件本地包含综述这里面 利用条件 有两个条件 pecl是PHP中用于管理扩展而使用的命令行工 …


PHP反序列化总结

发布于 2024-03-15

魔术方法触发机制 wakeup()绕过 CVE-2016-7124 影响范围: 正常来说在反序列化过程中,会先调用 __ …


绕过死亡exit

发布于 2024-03-15

前置知识 前言 死亡exit一般分三种情况: 思路一般是想要将杂糅或者死亡代码分解掉;这里思路基本上都是利用php伪协议filte …


利用ssrf攻击MySQL数据库

发布于 2024-03-15

0x01 影响范围及条件 适用范围: 全版本 MySQL/MariaDB Server条件:拥有空密码用户 0x02 MySQL通 …


ssrf漏洞利用总结

发布于 2024-03-15

思维导图 前置知识 ssrf漏洞的寻找和测试 攻击和利用 内部资产探测端口 使用gopher协议扩展攻击面 自动组装Gopher …