PHP是一門(mén)比較松散的語(yǔ)言,既方便,又容易出現(xiàn)一些問(wèn)題。本文主要概括一些常見(jiàn)的PHP弱類(lèi)型,正則表達(dá)式函數(shù)跟變量覆蓋的內(nèi)容,在CTF這方面也經(jīng)常出現(xiàn)在代碼審計(jì)相關(guān)的題目中。 ...
為什么 level10 里的 password 改為布爾類(lèi)型的 true 就可以繞過(guò)了,求解釋
RedTiger's Hackitlevel1 常規(guī)的注入思路,找到注入點(diǎn)后確定字段數(shù)、顯示位,爆字段,簡(jiǎn)單的聯(lián)合查詢即可得到結(jié)果。payload如下: https://redtiger.labs.overt...
seacms 的search.php 在v6.45,v6.54,v6.55 都爆出過(guò)代碼執(zhí)行漏洞,而且是在同一個(gè)地方即對(duì)if標(biāo)簽解析上面過(guò)濾不嚴(yán)導(dǎo)致的代碼執(zhí)行漏洞, 該漏洞本...
win7鏡像鏈接失效了
Mac下 通過(guò) VMware Fusion 配置 windows 虛擬機(jī)的詳細(xì)步驟相信很多做iOS開(kāi)發(fā)的小伙伴們都會(huì)遇到“搭建虛擬機(jī)”這個(gè)問(wèn)題,前幾天我也遇到了,在此分享給大家。本人拙見(jiàn),如有紕漏,還望指正。 一、準(zhǔn)備工具和材料:Mac 、 VMware ...
逆向工程基礎(chǔ) + Android + iOS + Web應(yīng)用,安全類(lèi)天團(tuán)配置,給你最好的安全指導(dǎo)! 1、有趣的二進(jìn)制:軟件安全與逆向分析 作者:愛(ài)甲健二 譯者:周自恒 審校:...
Charles 是個(gè)很牛逼的抓包工具 寫(xiě)爬蟲(chóng)的同志們 估計(jì)就很熟悉了,經(jīng)常用這個(gè)干壞事! 首先 我們?nèi)ハ螺d Charles破解版 http://pan.baidu.com/...