[PHP]Smarty模板注入学习笔记
0x00 smarty简介 当使用PHP开发网站时,通常会将逻辑代码和显示代码混在一起,造成代码混乱、难以维护。 ...
[Bugku]应急加固1
您的服务器被黑客入侵了,您需要找到黑客留下的一些东西和修复被黑客破坏的文件 0x00 js劫持 访问WEB服务,在源代码发现了js劫持域名: ...
非对称加密传话机工具制作记录
效果如下: 起因:一些NSFW的话题,不想在经常使用的即时通讯工具中发送明文。 ...
云存储安全漏洞学习笔记
0x00 简介 对象存储服务(Object Storage Service,OSS)是一种海量、安全、低成本、高可靠的云存储服务,适合存放任意类型的文件 ...
[做题记录]Pointer Overflow CTF – 2024
好久没打ctf了,偶然间看到的,玩一下顺便做个记录。 意外的比赛不是很难,菜狗玩的很开心。 ...
[CTF.SHOW]电子取证
0x00 套的签到题 题目描述:这是你沐师傅的站的流量,最近你沐师傅去跟着某讯搭了一个WP平台后发了一篇文章再测试了一下自己的网站就再也没去管过平台了 ...
[CTF.SHOW]RCE极限挑战
抽空做了一下CTF.SHOW的RCE挑战题目, 温习旧知识的同时也学到了一些新的灵活运用变量自增来实现RCE的方法。 在此做一个记录^^。 ...