上一页 1 2 3 4 5 6 7 8 ··· 13 下一页
摘要: [HCTF 2018]WarmUp 知识点 php include用法,包含路径、php代码审计、_REQUEST 做题过程 1、因为是_REQUEST,所以我们尝试在url上构造 ?file=hint.php执行一次include 看看回显 2、构造: buuoj.cn:81/source.php 阅读全文
posted @ 2024-02-03 21:12 TLSN 阅读(75) 评论(0) 推荐(0)
摘要: SSRF简介 SSRF,Server-Side Request Forgery,服务端请求伪造,是一种由攻击者构造形成由服务器端发起请求的一个漏洞。一般情况下,SSRF 攻击的目标是从外网无法访问的内部系统。 漏洞形成的原因大多是因为服务端提供了从其他服务器应用获取数据的功能且没有对目标地址作过滤和 阅读全文
posted @ 2024-02-03 21:12 TLSN 阅读(218) 评论(0) 推荐(0)
摘要: 一些函数 _REQUEST、_post、_get PHP $_REQUEST 用于收集HTML表单提交的数据。 默认情况下包含了 $_GET,$_POST 和 $_COOKIE 的数组 1、PHP $_POST 被广泛应用于收集表单数据,在HTML form标签的指定该属性:"method="pos 阅读全文
posted @ 2024-02-03 21:12 TLSN 阅读(204) 评论(0) 推荐(0)
摘要: 文件上传漏洞的定义 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直接和有效的,“文件上传” 本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果。 上传漏洞的原理 大部分 阅读全文
posted @ 2024-02-03 21:12 TLSN 阅读(281) 评论(1) 推荐(1)
摘要: https://www.cnblogs.com/zhilu/p/13804889.html request headers属性 以下为response 属性 Accept: 指定客户端能够接收(支持)的数据类型 Accept-Encoding: 指定浏览器可以支持的web服务器返回内容压缩编码类型 阅读全文
posted @ 2024-02-03 21:11 TLSN 阅读(101) 评论(0) 推荐(0)
摘要: start javaw -jar ./Behinder.jar 加上 start 即可 阅读全文
posted @ 2024-02-02 22:07 TLSN 阅读(290) 评论(0) 推荐(0)
摘要: 本章任务 让应用能便捷地访问外设 侏罗猎龙 进一步增加了多种设备驱动程序的侏罗盗龙操作系统 – DeviceOS的总体结构如下图所示 设备驱动程序 CPU访问外设的方式 在RISC-V环境中,把外设相关的控制寄存器映射为某特定的内存区域(即MMIO映射方式),然后CPU通过读写这些特殊区域来访问外设 阅读全文
posted @ 2024-01-31 22:09 TLSN 阅读(143) 评论(0) 推荐(0)
摘要: MZ 1、固定基址 2、下断点 3、Idapython脚本遍历所有路径 import idc import hashlib map = "0123456789qwertyuiopasdfghjklzxcvbnmQWERTYUIOPASDFGHJKLZXCVBNM_@!~"; # 一开始爆破时候没加 阅读全文
posted @ 2024-01-31 18:00 TLSN 阅读(563) 评论(0) 推荐(0)
摘要: 本章任务 实现线程 + 并发处理 达科塔盗龙 达科塔盗龙是一种生存于距今6700万-6500万年前白垩纪晚期的兽脚类驰龙科恐龙,它主打的并不是霸王龙的力量路线,而是利用自己修长的后肢来提高敏捷度和奔跑速度。它全身几乎都长满了羽毛,可能会滑翔或者其他接近飞行行为的行动模式。 线程与进程 进程强调隔离, 阅读全文
posted @ 2024-01-28 21:56 TLSN 阅读(225) 评论(0) 推荐(0)
摘要: 本章任务 本章要完成的操作系统的核心目标是: 让不同应用通过进程间通信的方式组合在一起运行 。 支持标准输入/输出文件 我们将支持三种文件:标准输入输出、管道以及在存储设备上的常规文件和目录文件 支持管道文件 支持对应用程序的命令行参数的解析和传递 实现标准 I/O 重定向功能 支持信号 迅猛龙 迅 阅读全文
posted @ 2024-01-23 21:32 TLSN 阅读(109) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 ··· 13 下一页