PHP是一门比较松散的语言,既方便,又容易出现一些问题。本文主要概括一些常见的PHP弱类型,正则表达式函数跟变量覆盖的内容,在CTF这方面也经常出现在代码审计相关的题目中。 ...
IP属地:四川
PHP是一门比较松散的语言,既方便,又容易出现一些问题。本文主要概括一些常见的PHP弱类型,正则表达式函数跟变量覆盖的内容,在CTF这方面也经常出现在代码审计相关的题目中。 ...
seacms 的search.php 在v6.45,v6.54,v6.55 都爆出过代码执行漏洞,而且是在同一个地方即对if标签解析上面过滤不严导致的代码执行漏洞, 该漏洞本...
逆向工程基础 + Android + iOS + Web应用,安全类天团配置,给你最好的安全指导! 1、有趣的二进制:软件安全与逆向分析 作者:爱甲健二 译者:周自恒 审校:...
Charles 是个很牛逼的抓包工具 写爬虫的同志们 估计就很熟悉了,经常用这个干坏事! 首先 我们去下载 Charles破解版 http://pan.baidu.com/...
之前写过kali-linux下用 HostAPd+bridge-utils 搭建网桥的方式来创建wifi热点的日志,有兴趣可以在看下不同: Kali-linux下使用Host...
sql盲注 在刚接触sql注入的时候还不太清楚sql盲注是什么,很多东西都要自己去体会才能知道到底是什么样子的。 sql注入之盲注 盲注其实是sql注入的一种,之所以称为盲注...