menu
BLOG
search
搜索
close
devices
brightness_5
bookmark
home
首页
access_time
分类
keyboard_arrow_down
杂
13
数学
9
数论
6
离散数学
2
ACM
16
线性表
1
安全
76
Web安全
68
NodeJS
8
XXE
2
Python
13
Flask
9
SSTI
4
yaml反序列化
1
pickle反序列化
3
SQL
9
PHP
24
PHP反序列化
10
PHP特性
7
Smarty注入
1
PHP_RCE
3
LFI
2
文件上传
3
PHP框架
2
JAVA
11
JavaWeb
2
Struts2
1
Java特性
1
Java反序列化
10
SSRF
2
信息搜集
1
XSS
3
JWT
4
WebShell
1
CSRF
1
ClickJacking
1
HTML5
1
Pwn
2
Linux
1
栈溢出
1
Reverse
2
安全实验
3
无线渗透测试
6
Docker
1
开发
5
Python开发
4
Java开发
1
渗透测试
1
机器学习
3
深度学习
1
随机森林分类
1
隐马尔可夫算法
1
C++
1
大学物理
1
access_time
时间轴
keyboard_arrow_down
2023 年 05 月
3
2023 年 04 月
6
2023 年 03 月
4
2023 年 02 月
2
2023 年 01 月
11
2022 年 12 月
8
2022 年 11 月
1
2022 年 10 月
22
2022 年 09 月
6
2022 年 08 月
10
2022 年 07 月
8
2022 年 06 月
2
2022 年 05 月
3
2022 年 04 月
4
2022 年 03 月
10
2022 年 02 月
13
2022 年 01 月
6
2021 年 12 月
9
2021 年 11 月
1
link
My Friends
2022年8月
NSSCTF Round#4
2022-08-31 |0 条评论
NSSCTF Round#41zweb直接读/flag.phpez_rceCVE-2021-41773 CVE-2021-42013直接找网上的poc然后爆flag1zweb(revenge)就...
2022 网鼎杯青龙组 web669 WP
2022-08-30 |0 条评论
2022 网鼎杯青龙组 web669 WP当时做了好久都没有做出来。。。后来看了义神的WP,大概会了,来总结一下SOURCEimport os import re import yaml ...
NepCTF2022 博学多闻的花花
2022-08-28 |0 条评论
NepCTF2022 博学多闻的花花一道很有意思的题目。。尽管本地没有复现成功,但大概思路还是懂了OvO来记录一下登陆admin这里有很多种方法%a0注册一个admin%a0的账号就可以登陆ad...
escapeshellarg与escapeshellcmd
2022-08-27 |0 条评论
函数定义我们先在php官网上查找一下函数相关的说明escapeshellargescapeshellarg() 将给字符串增加一个单引号并且能引用或者转码任何已经存在的单引号,这样以确保能够直接...
2022巅峰极客决赛 nodesystemWP
2022-08-25 |0 条评论
第一次在正赛里解题OvO 纪念一下先通过代码审计找到todo.js中的api函数调用此函数并抓包,发现filename处存在文件读取看到Express,考虑读取package.json整理后得 ...
下一页
加载中...
到底了啦
加载更多
Jingcheng Yang
yangjingcheng@stu.scu.edu.cn
arrow_upward