0x01 前言 這篇文章是在我看完一片國(guó)外安全大佬寫(xiě)的文章后對(duì)其進(jìn)行總結(jié)并翻譯得到的。 0x02 正文之繞過(guò)filter_var和preg_match 本片文章主要深入一種p...
0x01 前言 這篇文章是在我看完一片國(guó)外安全大佬寫(xiě)的文章后對(duì)其進(jìn)行總結(jié)并翻譯得到的。 0x02 正文之繞過(guò)filter_var和preg_match 本片文章主要深入一種p...
原理引子假設(shè)有一家公司COMPANY,在員工通信系統(tǒng)中用RSA加密消息。COMPANY首先生成了兩個(gè)大質(zhì)數(shù)P,Q,取得PQ乘積N。并且以N為模數(shù),生成多對(duì)不同的公鑰及其相應(yīng)的...
簡(jiǎn)書(shū)中的公式使用在網(wǎng)上搜的好多都是用圖片顯示,其實(shí)可以直接在文章中寫(xiě)的: 行內(nèi)公式直接用$包圍就行如$ \iint_D f(x,y)d\sigma $,效果就是: 行間公式(...
雖然我在實(shí)習(xí)「前端」,但是離畢業(yè)還早,做安全的心也始終沒(méi)有滅,今天看到了一篇文章徹底幫我把 PLT 和 GOT 表之間的區(qū)別搞通了。注意:下面的內(nèi)容,大部分來(lái)自這篇文章。 0...
msf啟動(dòng) 輸入命令msfconsole,-q命令是不顯示msflogo 也可以點(diǎn)擊左邊M圖標(biāo)進(jìn)行啟動(dòng) 啟動(dòng)成功后會(huì)返回一個(gè)msf>交互模式 輸入命令?,可獲得在線幫助 可以...
最近在做ctf題時(shí)碰到一些命令執(zhí)行題借用命令執(zhí)行來(lái)反彈shell,這里記錄一下。 1.bash反彈shell 個(gè)人感覺(jué)bash反彈是最簡(jiǎn)單、也是最常見(jiàn)的一種。 bash一句話...
抽空整理了一下CGCTF平臺(tái)的Web題的writeup。 0x01 簽到題(題目地址:http://chinalover.sinaapp.com/web1/) 簽到題,源碼...