随笔分类 - ctf知识
摘要:large_bin的结构如下 /* This struct declaration is misleading (but accurate and necessary). It declares a "view" into memory allowing access to necessary fi
阅读全文
摘要:fmt_str 原理介绍 格式化字符串函数介绍 格式化字符串函数可以接受可变数量的参数,并将第一个参数作为格式化字符串,根据其来解析之后的参数。通俗来说,格式化字符串函数就是将计算机内存中表示的数据转化为我们人类可读的字符串格式。几乎所有的 C/C++ 程序都会利用格式化字符串函数来输出信息,调试程
阅读全文
摘要:nginx常见漏洞解析 什么是中间件: 它是一类提供系统软件和应用软件之间连接,便于各部件之间沟通放入软件,他们借助中间件在不同技术架构之间共享信息与资源 url导致的crlf注入漏洞 在http的结构中,状态行和首部中的每行以crlf结束,首部与主体之间由一空行分隔 CRLF 指的是回车符(CR,
阅读全文

浙公网安备 33010602011771号