XXE 扩展与总结

发布于 2024-03-15

0x01 前置知识 1.1 XXE漏洞是什么 xml external entity injecttion 顾名思义,xml外部实 …


随记

发布于 2024-03-15

因为一些紧急响应,博客不得不关闭一段时间 好久没更新博客了 就把最近学的选几篇放博客吧……


HGAME 2024 WEEK3-By.Starven

发布于 2024-02-27

Web-webvpn 考点 题目描述 分析 下载题目附件得到js源码 代审后已加注释 可以看到这段代码存在原型链污染 大致思路如下 …


HGAME 2024 WEEK2-By.Starven

发布于 2024-02-22

web-myflask 考点 分析 进入题目下载了一个app.py源码 可以看到app.config[‘SECRET_KEY’]


SICTF2024-Web-wp By.Starven

发布于 2024-02-18

Oyst3rPHP 考点 题目 分析 开题进来啥都没有 扫一下扫出/www.zip 下载下来得到源码 是一个thinkphp框架, …


HGAME 2024 WEEK1-By.Starven

发布于 2024-02-11

ak web misc方向 其他方向的混分题就不写了 web-ezhttp 考点 分析 伪造referer: 伪造ua头: 伪造i …