• 西湖论剑MISC

    MP3拖进winhex, 发现结尾是一张png, foremost分出来试一下 1foremost /home/kali/Desktop/cipher.mp3 得到一张这样很像打了码的二维码, 但又不是二维码的图片 这里我们没有思路, 再放进zst...
  • Web_8_thinkphp专题

    第一节 认识thinkphp0x1 php开发框架为了避免重复造轮子, 这里就出现了PHP开发框架, 只需要装修一下就可以使用 其背后思想为mvc思想 常见的开发框架thinkphp开源的PHP框架,为了简化企业级应用开发和敏捷web应用开发而诞生的...
  • 闲聊——纪念守望先锋国区停服

    在一切的开始, 作为一名普通中国的守望先锋玩家, 对于我来说, 这无疑是一场悲剧, 我想首先声明一下, 在这场悲剧里, 我不站边, 我选择中立, 希望大家不要给我扣帽子 守望先锋在1.23-1.24日 我和wanan以及Scofield, 一直陪伴守...
  • Web_7_SSRF/JWT/XXE

    第一节 SSRF的漏洞利用0x1 ssrf原理解析什么是ssrf 服务端请求伪造,攻击者向服务端发送包含恶意url链接的请求。ssrf常被用于探测攻击者无法访问的网络区域,比如内网或是防火墙访问限制的主机。 控制服务器使用指定的协议(如http协议...
  • Web_6_PHP反序列化

    第一节 php基础、类与对象读文档类与对象 0x1 php中的面向对象在前面的课程中,我们使用的最小命令单元,是函数或者语言结构,我们可以通过某个函数(比如phpinfo)来执行某个操作,这种使用单独函数来完成特定功能的语言模式,我们叫做面向过程编程...
  • Web_5_SQL注入

    第一节 SQL基础0x1 sql基本语法sql作用curd 通过sql语句,和数据库交互,实现增删改查操作 数据库是一种软件,将数据以一定的格式保存在磁盘中,方便人们进行数据操作 数据库一般分为 关系型数据库 非关系型数据库 关系型数据库采用了关...
  • Web_4_PHP文件上传

    第一节 php文件上传0x1 php文件上传机制php使用临时文件移动的方式来上传文件,通过$_FILES数组包含文件信息,在PHP脚本处理过程中,对已经存在在临时目录的/tmp/php??????文件使用move_uploaded_file函数来移...
  • Web_3_PHP文件包含

    第一节 php文件包含0x1文件包含的本质指定一个文件,用函数作为接口调用。 0x2文件包含常见函数include、require、include_once、require_once include 仅仅是包含,包含不到不影响后续执行 requir...
  • Web_2_PHP命令执行+代码执行

    第一节 php的基础知识0x1 php的基本概念php是网站的一种脚本语言,文件后缀是php,用来写网站,适合中小型网站的开发。 0x2 php环境的安装php 的运行环境phpstudy php 的开发环境? 区分文件和参数部分 参数部分 用 &a...
  • Web_1_简单信息搜集+burp基本使用

    第一节 初始化学习0x1给自己起一个响亮的花名0x2分队两队互相激励 0x3记笔记/blogwanan师傅教搭建blog了,应该已经搭好了 0x4环境&&约定环境有一台电脑 约定flag 题目答案 poc 漏洞演示,不具有工具性 e...