摘要: HANDLER命令 HANDLER 是 MySQL 和 MariaDB 特有的非标准 SQL 语句。它允许你直接与存储引擎(如 InnoDB, MyISAM)进行交互,绕过 SQL 优化器。 使用 HANDLER 通常分为三步:打开表、读取数据、关闭表。 HANDLER table_name OPE 阅读全文
posted @ 2025-12-23 14:39 Xendr1a 阅读(3) 评论(0) 推荐(0)
摘要: 0xgame2025 (week3 ⻓夜⽉ //源码app.py const fs = require('fs'); const express = require('express'); //const session = require('express-session'); const bod 阅读全文
posted @ 2025-12-21 23:02 Xendr1a 阅读(20) 评论(0) 推荐(0)
摘要: 0xgame2025(week2 DNS想要玩 from flask import Flask, request from urllib.parse import urlparse import socket import os app = Flask(__name__) BlackList = [ 阅读全文
posted @ 2025-12-21 23:02 Xendr1a 阅读(17) 评论(0) 推荐(0)
摘要: 0xgame2025(week1 Http的真理,我已解明 POST /?hello=web HTTP/1.1 Host: 80-88be64bf-b04b-4de3-abda-67450325761a.challenge.ctfplus.cn Accept-Language: zh-CN,zh;q 阅读全文
posted @ 2025-12-21 23:01 Xendr1a 阅读(39) 评论(0) 推荐(0)
摘要: 菜狗杯ctfshow web(部分 web 签到 套娃(bp 和 hackbar 都行) cookie->post->get->requst requst 没固定什么传参,但是试了一下好像 get 不行?(不知道是不是自己的问题; web2 c0me_t0_s1gn F12 获得第一部份 跟着提示 阅读全文
posted @ 2025-12-21 22:45 Xendr1a 阅读(22) 评论(0) 推荐(0)
摘要: ISCTF2025(web部分 b@by n0t1ce b0ard 看题目描述CVE-2024-12233,直接去https://www.cve.org/找 跟进 对着下面poc复现就行 ezrce <?php highlight_file(__FILE__); if(isset($_GET['co 阅读全文
posted @ 2025-12-19 17:34 Xendr1a 阅读(57) 评论(0) 推荐(0)
摘要: 复现lilctf时遇到了,突然发现自己缺了这块的知识,所以写了这篇 PECL PECL 的全称是 The PHP Extension Community Library ,是一个开放的并通过 PEAR(PHP Extension and Application Repository,PHP 扩展和应 阅读全文
posted @ 2025-12-09 15:44 Xendr1a 阅读(8) 评论(0) 推荐(0)