menu xiaolong's blog
2022年2月
php死亡exit()绕过
2022-02-23 |0 条评论
这个知识点其实已经有师傅将的很详细了,本着好记性不如烂笔头的原则,先记下来自己测试一下,免得以后忘了需要绕过exit()的地方一般都是file_put_contents以前只见过file_put...
ctfshow-新春欢乐赛wp
2022-02-18 |0 条评论
热身在phpinfo()中发现auto_prepend_file,读取拿到flagweb1<?php /* # -*- coding: utf-8 -*- # @Author: h1xa ...
伪随机数问题总结
2022-02-15 |0 条评论
本来想投在奇安信攻防社区赚点小钱,结果审核没过,可能写的太基础了,算了前言在ctf中会遇到一些伪随机数的问题,在这里记录总结一下php在php中,产生伪随机数的函数为mt_rand()mt_ra...
Hackthebox - Pandora 靶场实战体验
2022-02-11 |0 条评论
想找个简单的靶场体验一下,找来找去发现没一个简单的,只有这个Pandora相对简单一些因为不太会,只是体验,所以全程都是按照wp来的先连上openvpnopenvpn /root/桌面/lab_...
PDO下的sql注入
2022-02-09 |0 条评论
PDO下的sql注入一直以为PDO预处理后就无法注入了,直到看到了这篇文章PDO的预处理分为模拟预处理和非模拟预处理因为不是所有数据库驱动都支持SQL预编译,所以PDO存在“模拟预处理机制”。如...
加载中... 到底了啦
加载更多