??最近在研究AI安全,已經(jīng)好久沒時間更新PWN的文章了,但最近也算有了一點成果,提了2個CVE漏洞,主要挖掘方法就是利用Fuzz方法。文字首先介紹下Fuzz的基本原理、然后...
??最近在研究AI安全,已經(jīng)好久沒時間更新PWN的文章了,但最近也算有了一點成果,提了2個CVE漏洞,主要挖掘方法就是利用Fuzz方法。文字首先介紹下Fuzz的基本原理、然后...
##Linux 基礎 1. 搭建了kali,無法聯(lián)網(wǎng)是因為校園網(wǎng)銳捷客戶端會自動關閉vm nat 服務 使用時關閉銳捷重新打開NAT服務 2. linux基礎命令 ·rebo...
WEB1 由extract()函數(shù),想到變量覆蓋構造?a=1&c=1發(fā)現(xiàn)不行。再嘗試構造?a=&c=便爆出了flag 怎么感覺有點玄學 WEB2 WEB3 初步判斷為上傳攻擊...
練習找到了github里有個upload-labs一個上傳漏洞的靶場! 靶場訓練: 一: 上傳一個木馬文件,彈窗 查看源代碼可以看到js的過濾,將原木馬文件修改為jpg再次上...
Markdown是一種純文本格式的標記語言。通過簡單的標記語法,它可以使普通文本內容具有一定的格式。 相比WYSIWYG編輯器 優(yōu)點:1、因為是純文本,所以只要支持Markd...
1.這是一個極簡的blog程序,搭建好環(huán)境,可以看到有登陸操作。我準備直接先從這里審 上圖是index文件,可以看到連接了兩個文件,conf是配置文件,所以找到class.p...