menu
xiaolong's blog
search
搜索
close
devices
brightness_5
bookmark
home
首页
view_list
分类
keyboard_arrow_down
默认分类
70
access_time
归档
keyboard_arrow_down
2023 年 07 月
1
2022 年 08 月
3
2022 年 07 月
7
2022 年 06 月
1
2022 年 05 月
7
2022 年 03 月
5
2022 年 02 月
5
2021 年 12 月
2
2021 年 10 月
2
2021 年 09 月
4
2021 年 08 月
2
2021 年 07 月
1
2021 年 06 月
1
2021 年 04 月
4
2021 年 03 月
1
2021 年 02 月
4
2021 年 01 月
1
2020 年 12 月
9
2020 年 11 月
2
2020 年 10 月
2
2020 年 08 月
6
view_carousel
页面
keyboard_arrow_down
友链
rss_feed
RSS订阅
2022年3月
DASCTF X SU 三月春季挑战赛复现
2022-03-28 |0 条评论
ezpop<?php class crow { public $v1; public $v2; function eval() { echo n...
python反序列化漏洞
2022-03-24 |0 条评论
一个普通的序列化和反序列化import pickle data = ['aa', 'bb', 'cc'] #序列化 p = pickle.dumps(data) print(p) #反序列化 ...
tp6.0.x反序列化漏洞
2022-03-22 |0 条评论
影响范围thinkPHP v6.0.0-6.0.3下载composer create-project topthink/think=6.0.3 tp6.0这里好像有个坑点默认核心安装的为fram...
python沙箱逃逸
2022-03-07 |0 条评论
感觉跟模板注入差不多,或者说模板注入本质上就是沙箱逃逸?沙箱:沙箱是一种按照安全策略限制程序行为的执行环境。早期主要用于测试可疑软件等,比如黑客们为了试用某种病毒或者不安全产品,往往可以将它们在...
PHP危险函数
2022-03-07 |0 条评论
命令执行方面system()exec()shell_exec()passthru()类似于exec()popen()<?php $cmd = 'whoami'; $re = popen($...
加载中...
到底了啦
加载更多
xiaolong
一只喜欢网络安全的萌新 (`・ω・´)
baby ctfer,like web and enjoy the moment
最新回复
CZiLisa : 大佬,可以加个好友嘛 CZiLisa
kento : 嘿嘿,学习一下佬的脚本
xiaolong : 暂时还没有群 (。•ˇ‸ˇ•。)
cdytbb : 大佬,有QQ群吗,互相学习学习
Carrot : 啊哈哈哈,就是这个问题,已经解决了,感谢大佬mua~
xiaolong : 你会不会cookie那里出了问题,没登陆的话只能查看10条数据
Carrot : 大佬大佬,这个脚本我拿下来用只能爬取第一页的数据耶,在网页上一页能够读取20个数据,但是这个脚本只要读取超过10个数据或者读取第二页就会返回一个server error的界面,导致读取不到其它数...
xiaolong : 好呀 ٩(ˊᗜˋ*)و
LanYun : 大佬,互加个友联吗?名称:LanYunのBlog简介:Share Technology.链接:https://lanyundev.vercel.app/头像:https://lanyundev....
comedy : 写的可以的,博主加油
标签云
misc
web
php
ctf
python
漏洞复现
渗透测试
java
漏洞挖掘
src
友情链接
HYLUZ
npfs
kento
LanYunのBlog
江鸟
arrow_upward