摘要: docker 环境的靶机下,有没有什么更加普适性的方法来实现文件包含+命令执行? 阅读全文
posted @ 2024-05-11 13:35 endermanneer 阅读(808) 评论(0) 推荐(2)
摘要: title: CTFshow web1(困难题) tags: [web] categories: [CTF,web] CTFshow web1(困难题) 根据前面做题经验,看见登录框基本都是跑一下爆破,弱口令等等 这里用 dirmap 目录爆破爆出来有一个 www.zip 把他下载下来 看了 log 阅读全文
posted @ 2024-05-08 21:31 endermanneer 阅读(545) 评论(0) 推荐(2)
摘要: title: 信息的表示和处理——信息存储 tags: [计算机底层] categories: [深入理解计算机系统] 本文参考B站up主 九曲阑干 的系列视频【【CSAPP-深入理解计算机系统】2-1.信息的存储(上)】 https://www.bilibili.com/video/BV1tV41 阅读全文
posted @ 2024-05-07 14:28 endermanneer 阅读(48) 评论(0) 推荐(0)
摘要: title: c语言编译系统内部的工作原理 tags: [编译] categories: [深入理解计算机系统] c语言编译系统内部的工作原理 程序生命周期概述 一个程序的生命周期可以被分成四个部分: 创建 编译 运行 退出 以一个简单的 helloworld.c 程序为例: #include<st 阅读全文
posted @ 2024-05-07 14:28 endermanneer 阅读(123) 评论(0) 推荐(0)
摘要: title: ctf_web tags: [web] categories: [CTF,web] ctfshow web13 访问题目链接 一看是一道文件上传题,上传文件进行测试 上传php会显示 error suffix 因此推测会检测格式 当文件字数超出一定字数时,显示 error file z 阅读全文
posted @ 2024-05-06 22:05 endermanneer 阅读(83) 评论(0) 推荐(1)