0x00 CTF中的反序列化題目 這類題目中主要是利用反序列化各種魔術(shù)方法的繞過或調(diào)用,從而構(gòu)造符合條件的序列化字符串,完成特定的功能,在這一點(diǎn)...
0x00 前言 前期第一次遇到反序列化這方面題目的時(shí)候,也看了不少資料,都是前輩們寫的總結(jié),但是都是直接從在ctf中的運(yùn)用開始的,自己在這段時(shí)間...
前言 在CTF題目中文件包含和偽協(xié)議使用也是常見的一類題目,常見的主要使用include()、require()等函數(shù)與其搭配產(chǎn)生可利用的漏洞或...
0x00 前言 最近一直在整理有哪些方面的基礎(chǔ)考點(diǎn),一共可能列了10項(xiàng)吧,自己也在不斷學(xué)習(xí), 先把能想到的考點(diǎn)學(xué)完,帶著這些常見問題再去重新學(xué)一...
0x00 前言 md5碰撞只是一種掌握php弱類型的方式,弱類型的內(nèi)容有很多,數(shù)組、字符串比較等等,但不論以哪種方式考,涉及的知識(shí)點(diǎn)都是相通的,...
持續(xù)更新ing 0x09 PHP2 題目只有一句話, ,其實(shí)說實(shí)話沒什么思路,根據(jù)dirsearch的結(jié)果,只有index.php存在,里面也什...
持續(xù)更新ing 0x05 ics-06 題目描述:云平臺(tái)報(bào)表中心收集了設(shè)備管理基礎(chǔ)服務(wù)的數(shù)據(jù),但是數(shù)據(jù)被刪除了,只有一處留下了入侵者的痕跡。打開...
0x00 前言 Web高手進(jìn)階區(qū)的題是對(duì)信息搜集、協(xié)議理解、php語法掌握等進(jìn)階知識(shí)的考查,越往后,題目越難,也不知道自己可以做到第幾,持續(xù)更新...
0x00 前言 Web新手區(qū)的12題全部是最基礎(chǔ)的工具運(yùn)用與實(shí)踐,但也考核了一定的知識(shí)積累,最近剛好在重新刷這部分,將題解記錄一下。 0x01 ...