title: 一道SSRF题date: 2019-07-04 13:42:44tags:- CTF- SSRF- 安恒杯categories:- Web安全- SSRF 6月...
一、MySQL数据库概述 1、为什么****需要数据库 在实际项目开发中,数据库主要用于保存数据!数据库是一个网站的灵魂,非常非常非常重要! 2、什么****是数据库 数据库...
1、函数功能简述 fopen() 打开文件或者 URL链接:https://www.php.net/fopen fsockopen() 打开一个网络连接或者一个Unix套接字...
介绍 serialize() ---> 函数用于序列化对象或数组,并返回一个字符串。如下: 输出结果a:3:{i:0;s:2:"t1";i:1;s:3:"tt2";i:2;...
这应该是一个系列的文章,主要讲述的是CTF中的Web内容。当然,对于作者这种CTF中Loser,这个系列的文章与其说是总结梳理,不如说是预习笔记。最后的一年半,不知道以后还能...
前言 之前刚接触到反序列化概念的时候,写过一篇。现在回头看的时候,发现写的太low了。所以再重写一篇。如果以后不满意我就再重写。 序列化 认识反序列化之前,先说一下序列化,通...
0x00 CTF中的反序列化题目 这类题目中主要是利用反序列化各种魔术方法的绕过或调用,从而构造符合条件的序列化字符串,完成特定的功能,在这一点上对于整个代码段的执行流程要很...
0x00 前言 前期第一次遇到反序列化这方面题目的时候,也看了不少资料,都是前辈们写的总结,但是都是直接从在ctf中的运用开始的,自己在这段时间整理的过程中,发现对于php类...