随笔分类 -  ctf工具笔记

摘要:AppWeb认证绕过漏洞(CVE-2018-8715) 什么是web服务器 Web服务器一般指网站服务器,是指驻留于因特网上某种类型计算机的程序,可以处理浏览器等Web客户端的请求并返回相应响应,也可以放置网站文件,让全世界浏览;可以放置数据文件,让全世界下载。目前最主流的三个Web服务器是Apac 阅读全文
posted @ 2021-02-05 16:44 PointerK 阅读(470) 评论(0) 推荐(0)
摘要:0x01什么是图片木马? 图片木马在网络上没有统一的定义,在这里我给出自己的定义。图片木马是一张能正常显示又包含恶意代码(比如一句话木马)的图片文件。 根据定义我们知道图片木马两个条件: 图片能正常显示 包含能执行的而已代码 总体思路:将恶意代码写在图片文件中非图片数据区,防止写入导致图片损坏。 常 阅读全文
posted @ 2021-01-15 17:44 PointerK 阅读(738) 评论(0) 推荐(0)