PHP是一门比较松散的语言,既方便,又容易出现一些问题。本文主要概括一些常见的PHP弱类型,正则表达式函数跟变量覆盖的内容,在CTF这方面也经常出现在代码审计相关的题目中。 ...
为什么 level10 里的 password 改为布尔类型的 true 就可以绕过了,求解释
RedTiger's Hackitlevel1 常规的注入思路,找到注入点后确定字段数、显示位,爆字段,简单的联合查询即可得到结果。payload如下: https://redtiger.labs.overt...
seacms 的search.php 在v6.45,v6.54,v6.55 都爆出过代码执行漏洞,而且是在同一个地方即对if标签解析上面过滤不严导致的代码执行漏洞, 该漏洞本...
win7镜像链接失效了
Mac下 通过 VMware Fusion 配置 windows 虚拟机的详细步骤相信很多做iOS开发的小伙伴们都会遇到“搭建虚拟机”这个问题,前几天我也遇到了,在此分享给大家。本人拙见,如有纰漏,还望指正。 一、准备工具和材料:Mac 、 VMware ...
逆向工程基础 + Android + iOS + Web应用,安全类天团配置,给你最好的安全指导! 1、有趣的二进制:软件安全与逆向分析 作者:爱甲健二 译者:周自恒 审校:...
Charles 是个很牛逼的抓包工具 写爬虫的同志们 估计就很熟悉了,经常用这个干坏事! 首先 我们去下载 Charles破解版 http://pan.baidu.com/...