php session反序列化漏洞学习

太空独角兽     发布于:

标签: 分类:

摘要: 测试反序列化漏洞

全文阅读

没想到你是这样的XXE

太空独角兽     发布于:

标签: 分类:

摘要: XML External Entity,XML外部实体注入 注入步骤: 判断传输xml数据,得...

全文阅读

文件包含

太空独角兽     发布于:

标签: 分类:

摘要: 我们先来看一个简单的文件包含php文件 <?php $filename = $_GET['file']; include($filena...

全文阅读

无字母数字payload简单脚本和原理

太空独角兽     发布于:

标签: 分类:

摘要:   之前看到一个ctf练习平台出了一道过滤所有的字母和数字的题,顿时感到懵逼。如果waf将所有的东西都过滤了我们将如何构造我们想要的东西。看了这个

全文阅读

脱壳学习日常记录笔记

太空独角兽     发布于:

标签: 分类:

摘要: 2...

全文阅读
vertical_align_top

Copyright © 2018 太空独角兽