摘要:
XXE 漏洞原理及 trick 学习 XXE 原理 XXE 指的是 XML 外部实体注入,主要是 XML 解析时未对外部实体加以限制,放任攻击者将恶意代码注入到 XML 中,导致服务器加载恶意的外部实体引发文件读取,SSRF,命令执行等危害操作。 XML 基本语法 XML 是一种用标签描述数据结构的 阅读全文
摘要:
F02A:从零开始的 ai agent 学习 - 基础篇 F02A(From Zero To Agent)是我个人从基本为零的 ai 基础开始独立学习到编写 Agent 的过程记录。 文章更像是一个学习记录而非教程,因此难免会出现一些偏差或错漏,读者多多担待 从概念开始 LLM 大语言模型(Larg 阅读全文
摘要:
ISCTF 2025 web 有几道很不错的题目,学习了 PWN部分来自队友: @sea_dream WEB b@bymailto:b@by n0t1ce b0ard CVE-2024-12233 A vulnerability was found in code-projects Online N 阅读全文