会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Xendr1aの小窝
博客园
首页
新随笔
联系
订阅
管理
2025年12月23日
HANDLER命令
摘要: HANDLER命令 HANDLER 是 MySQL 和 MariaDB 特有的非标准 SQL 语句。它允许你直接与存储引擎(如 InnoDB, MyISAM)进行交互,绕过 SQL 优化器。 使用 HANDLER 通常分为三步:打开表、读取数据、关闭表。 HANDLER table_name OPE
阅读全文
posted @ 2025-12-23 14:39 Xendr1a
阅读(3)
评论(0)
推荐(0)
2025年12月21日
0xgame2025 (week3
摘要: 0xgame2025 (week3 ⻓夜⽉ //源码app.py const fs = require('fs'); const express = require('express'); //const session = require('express-session'); const bod
阅读全文
posted @ 2025-12-21 23:02 Xendr1a
阅读(20)
评论(0)
推荐(0)
0xgame2025(week2
摘要: 0xgame2025(week2 DNS想要玩 from flask import Flask, request from urllib.parse import urlparse import socket import os app = Flask(__name__) BlackList = [
阅读全文
posted @ 2025-12-21 23:02 Xendr1a
阅读(17)
评论(0)
推荐(0)
0xgame2025(week1
摘要: 0xgame2025(week1 Http的真理,我已解明 POST /?hello=web HTTP/1.1 Host: 80-88be64bf-b04b-4de3-abda-67450325761a.challenge.ctfplus.cn Accept-Language: zh-CN,zh;q
阅读全文
posted @ 2025-12-21 23:01 Xendr1a
阅读(39)
评论(0)
推荐(0)
菜狗杯ctfshow web(部分
摘要: 菜狗杯ctfshow web(部分 web 签到 套娃(bp 和 hackbar 都行) cookie->post->get->requst requst 没固定什么传参,但是试了一下好像 get 不行?(不知道是不是自己的问题; web2 c0me_t0_s1gn F12 获得第一部份 跟着提示
阅读全文
posted @ 2025-12-21 22:45 Xendr1a
阅读(22)
评论(0)
推荐(0)
2025年12月19日
ISCTF2025(web部分
摘要: ISCTF2025(web部分 b@by n0t1ce b0ard 看题目描述CVE-2024-12233,直接去https://www.cve.org/找 跟进 对着下面poc复现就行 ezrce <?php highlight_file(__FILE__); if(isset($_GET['co
阅读全文
posted @ 2025-12-19 17:34 Xendr1a
阅读(57)
评论(0)
推荐(0)
2025年12月9日
关于pearcmd.php的利用
摘要: 复现lilctf时遇到了,突然发现自己缺了这块的知识,所以写了这篇 PECL PECL 的全称是 The PHP Extension Community Library ,是一个开放的并通过 PEAR(PHP Extension and Application Repository,PHP 扩展和应
阅读全文
posted @ 2025-12-09 15:44 Xendr1a
阅读(8)
评论(0)
推荐(0)
公告