会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
renblog≧▽≦security
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
3
4
5
6
7
8
9
10
11
···
16
下一页
2020年12月3日
SQL注入之报错payload整理(updatexml extractvalue floor)
摘要: 知识整理 updatexml()函数 updatexml()是一个使用不同的xml标记匹配和替换xml块的函数。 作用:改变文档中符合条件的节点的值 语法: updatexml(XML_document,XPath_string,new_value) 第一个参数:是string格式,为XML文档对象
阅读全文
posted @ 2020-12-03 15:36 renblog
阅读(1050)
评论(0)
推荐(0)
2020年12月2日
Flask SSTI模板注入原理+沙箱逃逸
摘要: FLASK SSTI模板注入Payload原理 ().__class__.__bases__[0].__subclasses__() 以上代码含义是从()找到它的父类也就是__bases__[0],而这个父类就是Python中的根类<type 'object'>,它里面有很多的子类,包括file等,
阅读全文
posted @ 2020-12-02 17:24 renblog
阅读(630)
评论(0)
推荐(0)
2020年12月1日
CTF-网鼎模拟题-RCE
摘要: CTF-网鼎模拟题-RCE 知识考察:PHP代码审计、文件包含、PHP短标签、PHP伪协议 解题思路 1、查看网页源代码,提示?file=code.php,访问http://8.131.66.222:12326/index.php?file=code.php可以看到在index.php输出hello
阅读全文
posted @ 2020-12-01 09:56 renblog
阅读(484)
评论(0)
推荐(0)
2020年11月18日
CTF-WEB-XTCTF-Web_php_unserialize
摘要: 题目来源 XTCTF-Web_php_unserialize 题目考点:PHP代码审计、PHP正则、PHP序列化与反序列化 解题思路 题目源码 <?php class Demo { private $file = 'index.php'; public function __construct($f
阅读全文
posted @ 2020-11-18 15:13 renblog
阅读(214)
评论(0)
推荐(0)
2020年11月17日
CTF-WEB-HCTF 2018 Warmup
摘要: 题目链接 攻防世界-Warmup 解题思路 [原题复现]HCTF 2018 Warmup(文件包含)
阅读全文
posted @ 2020-11-17 16:14 renblog
阅读(332)
评论(0)
推荐(0)
CTF-Web-NSCTF-解密WP
摘要: CTF-Web-NSCTF-解密WP 题目链接-攻防世界-web2 知识考察:PHP代码审计、逆向加解密 解题思路 先搞清楚各个PHP函数的含义 <?php $miwen="a1zLbgQsCESEIqRLwuQAyMwLyq2L5VwBxqGA3RQAyumZ0tmMvSGM2ZwB4tws";/
阅读全文
posted @ 2020-11-17 16:12 renblog
阅读(742)
评论(0)
推荐(0)
2020年11月16日
CTF-Web-强网杯 2019-随便注
摘要: 题目链接 题目链接-supersqli FUZZ测试 fuzz出,order by测出数据库查询列数2列,注释符号#,select|update|delete|drop|insert|where|被过滤,尝试堆叠注入 1’ 1'order by 2 # 1'order by 3 # 堆叠注入 1';
阅读全文
posted @ 2020-11-16 10:18 renblog
阅读(178)
评论(0)
推荐(0)
2020年11月13日
攻防世界-PHP文件包含
摘要: <?php show_source(__FILE__); echo $_GET['hello']; $page=$_GET['page']; while (strstr($page, "php://")) { $page=str_replace("php://", "", $page); } inc
阅读全文
posted @ 2020-11-13 16:26 renblog
阅读(239)
评论(0)
推荐(0)
2020年10月21日
正则表达式随笔
摘要: .:匹配任何单个字符。 例如正则表达式“b.g”能匹配如下字符串:“big”、“bug”、“b g”,但是不匹配“buug”,“b..g”可以匹配“buug”。 [ ] :匹配括号中的任何一个字符。 例如正则表达式“b[aui]g”匹配bug、big和bag,但是不匹配beg、baug。可以在括号中
阅读全文
posted @ 2020-10-21 15:01 renblog
阅读(99)
评论(0)
推荐(0)
2020年10月9日
Metasploit 脚本Web传递(Web Delivery)
摘要: Metasploit 脚本Web传递(Web Delivery)
阅读全文
posted @ 2020-10-09 18:00 renblog
阅读(185)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
10
11
···
16
下一页
公告