yq1ng
06
12
02
05
19
04
21
Struct2 漏洞集合 Struct2 漏洞集合
[TOC] 持续更新,敬请关注~ 先已更新至S2-002 本篇所有代码及工具均已上传至gayhub:https://github.com/yq1ng/Java 前言复现可以从Vulhub一键搭建,分析的话我是自己搭建的,最后应该会把源码
2021-04-21
08
ctfshow sqli-labs专题 ctfshow sqli-labs专题
所有题目均可sqlmap一把梭,不多解释,不能跑的加上ua get类型的可以参考以前写的,或者康康国光大佬的wp,y4大佬的wp 第二批放题,简单记录一下喽 web541 | 542过滤and,or,双写就行,或者报错 ?id=1'||
03
27
黄淮学院自动化健康打卡 黄淮学院自动化健康打卡
教程手机真机抓包较为简单,配置直接看这个教程:https://juejin.cn/post/6976686129672257550fiddler加一个过滤器,不然包太多不好看然后真机开始打卡,点进去健康打卡先别点提交,fiddler上点左下
2021-03-27 yq1ng
23
open_basedir一些绕过姿势 open_basedir一些绕过姿势
open_basedir简介 将php所能打开的文件限制在指定的目录树中,包括文件本身。这个指令是不是由安全模式打开或者关闭的影响 当程序要使用例如include()、fopen()或file_get_contents()打开一个文件
2021-03-23
20
Nep2021欢乐个人赛 Nep2021欢乐个人赛
我太比较菜了,只出了3web,不过还是学到很多,感谢nep。 99-196 | 排名-分数 WEBlittle_trick改题了,一开始13字符,但是服务器崩了,抢不到。改完是7字符rce ?len=7&nep=`>cat
2021-03-20
18
16
02
26
01
04
ctfshow SSTI专题 ctfshow SSTI专题
下午考试(21-01-04), 随便写写,托更了,明年见,本篇wp不建议观看,移步别的大佬那里吧嘻嘻 力荐yu22x师傅的文章:https://blog.csdn.net/miuzzx/article/details/112168039,因
5 / 10