摘要: 前言 这段时间在复现 CVE 的过程中,被环境和各种细节反复“教育”了好几次。 于是打算把最近遇到的一些问题简单整理一下,作为自己的记录,也希望能对正在学习的同学有所帮助。 如有不妥之处,欢迎交流讨论。 遇到的问题 对于Java环境的问题 在复现一些较老的 CVE 时,经常会遇到一个问题: 漏洞所依 阅读全文
posted @ 2025-12-21 18:03 困困小猫log 阅读(0) 评论(0) 推荐(0)
摘要: 前言 在上一篇文章中,我们已经介绍了 PHP 反序列化漏洞与 POP 链的基本概念, 也明确了一点:unserialize() 只是入口,POP 链才是真正决定漏洞能否被利用的关键。 但在实际做题或代码审计中, 最令人困惑的往往并不是“POP 链是什么”, 而是面对一堆类定义时,不知道该从哪里开始寻 阅读全文
posted @ 2025-12-21 17:17 困困小猫log 阅读(4) 评论(0) 推荐(0)
摘要: 一、前言:为什么要学 POP 链 在PHP安全漏洞中,反序列化漏洞几乎是一个“老生常谈”的问题。 很多开发者已经知道:不可信的数据绝对不能直接unserialize(),但在真实项目中,这样的代码依然大量存在。 反序列化漏洞的危险之处,并不在于“能否反序列化成功”,而在于反序列化过程中,程序会自动恢 阅读全文
posted @ 2025-12-21 15:40 困困小猫log 阅读(3) 评论(0) 推荐(1)
摘要: 一、Linux重点要记得知识点 1.1 目录 /dev:存放设备文件(块设备和字符设备) /:根目录(Windows只有一个盘符C的情况下相当于C盘) /root:系统管理员的目录,相当于Windows系统中的system /bin:存放标准Linux的工具 /etc:存放系统配置方面的文件 /ho 阅读全文
posted @ 2025-10-16 20:34 困困小猫log 阅读(9) 评论(0) 推荐(0)
摘要: 前言 当你在使用电脑时,真的确信只有你一个人在使用吗?会不会在某些不注意的角落,早已经有黑客悄悄潜入,创建了一个你不知道的用户? 漏洞实现 启动管理员cmd,并创建一个test\(用户,并将其分给administrators组。 ![image](https://img2024.cnblogs.co 阅读全文
posted @ 2025-10-13 21:07 困困小猫log 阅读(8) 评论(0) 推荐(0)
摘要: 前言 当我们每次按五次shift之后都会弹出如下图所示的样式,在早期的windows7版本,就可以利用这个漏洞进行取得意想不到的效果。 一、原理 我们可以给sethc进行改名,将本该启动sethc变成启动cmd,然后利用dos命令进行实现攻击 二、过程 先对电脑进行重启,待出现小窗户时,立即关闭电脑 阅读全文
posted @ 2025-10-13 20:44 困困小猫log 阅读(20) 评论(0) 推荐(0)
摘要: 一、虚拟机 1.1 虚拟机的概念 ​ 一台计算机可以运算多个操作系统 1.2 虚拟机的两种模式 寄居架构:在物理硬件上的操作系统中安装虚拟机软件运行其他操作系统 原生架构:虚拟机本身就是操作系统,在虚拟机上运行多个操作系统 1.3 对于网络类型的三种分类(win7) 家庭网络:家庭网络中的计算机,相 阅读全文
posted @ 2025-10-12 19:15 困困小猫log 阅读(34) 评论(0) 推荐(0)
摘要: 一、容器类型 1.1 容器介绍 容器就是存储多个数据的东西, 同时Python为了方便我们对容器中的数据进行增加删除修改查询专门提供了相应的方法便于我们操作 1.2 容器类型 Python中常见容器有如下几种: 字符串 列表 元组 字典 集合 二、字符串 2.1 字符串介绍 字符串是 Python 阅读全文
posted @ 2025-10-12 19:04 困困小猫log 阅读(13) 评论(0) 推荐(0)
摘要: 一、判断语句 1.1 if语句 if语句是最常用的流程控制语句,通常由条件加子句(代码块)组成,条件求值为True时执行子句,如果条件为False时跳过。 if语句包含以下部分: 点击查看代码 if 关键字 条件(表达式) 冒号: 缩进的代码块 1.2 else 语句 if语句后面可以跟着一个els 阅读全文
posted @ 2025-10-12 18:48 困困小猫log 阅读(9) 评论(0) 推荐(0)
摘要: 一、变量和表达式 1.1 变量 变量是编程中最基本的存储单位,变量会暂时地存储你放进去的东西。 点击查看代码 age = 18 print(age) 1.2 命名规范和注释 变量的命名要遵守以下规则: 由数字、字母、下划线组成 不能数字开头 严格区分大小写 不能使用内置关键字 对于第四点,可能有读者 阅读全文
posted @ 2025-10-12 18:27 困困小猫log 阅读(23) 评论(0) 推荐(0)