menu
xiaolong's blog
search
搜索
close
devices
brightness_5
bookmark
home
首页
view_list
分类
keyboard_arrow_down
默认分类
59
access_time
归档
keyboard_arrow_down
2022 年 06 月
1
2022 年 05 月
7
2022 年 03 月
5
2022 年 02 月
5
2021 年 12 月
2
2021 年 10 月
2
2021 年 09 月
4
2021 年 08 月
2
2021 年 07 月
1
2021 年 06 月
1
2021 年 04 月
4
2021 年 03 月
1
2021 年 02 月
4
2021 年 01 月
1
2020 年 12 月
9
2020 年 11 月
2
2020 年 10 月
2
2020 年 08 月
6
view_carousel
页面
keyboard_arrow_down
友链
rss_feed
RSS订阅
标签
php
下的文章
dompdf-rce漏洞复现
2022-05-07 |0 条评论
不就前曝出来的一个漏洞,从xss到rce,也是这次mrctf中tprint这题的考点https://github.com/positive-security/dompdf-rcedompdf是P...
tp6.0.x反序列化漏洞
2022-03-22 |0 条评论
影响范围thinkPHP v6.0.0-6.0.3下载composer create-project topthink/think=6.0.3 tp6.0这里好像有个坑点默认核心安装的为fram...
PHP危险函数
2022-03-07 |0 条评论
命令执行方面system()exec()shell_exec()passthru()类似于exec()popen()<?php $cmd = 'whoami'; $re = popen($...
php死亡exit()绕过
2022-02-23 |0 条评论
这个知识点其实已经有师傅将的很详细了,本着好记性不如烂笔头的原则,先记下来自己测试一下,免得以后忘了需要绕过exit()的地方一般都是file_put_contents以前只见过file_put...
PDO下的sql注入
2022-02-09 |0 条评论
PDO下的sql注入一直以为PDO预处理后就无法注入了,直到看到了这篇文章PDO的预处理分为模拟预处理和非模拟预处理因为不是所有数据库驱动都支持SQL预编译,所以PDO存在“模拟预处理机制”。如...
下一页
加载中...
到底了啦
加载更多
xiaolong
一只喜欢网络安全的萌新 (`・ω・´)
baby ctfer,like web and enjoy the moment
qq:MTE3OTAzMjg2NQ==
最新回复
xiaolong : 暂时还没有群 (。•ˇ‸ˇ•。)
cdytbb : 大佬,有QQ群吗,互相学习学习
Carrot : 啊哈哈哈,就是这个问题,已经解决了,感谢大佬mua~
xiaolong : 你会不会cookie那里出了问题,没登陆的话只能查看10条数据
Carrot : 大佬大佬,这个脚本我拿下来用只能爬取第一页的数据耶,在网页上一页能够读取20个数据,但是这个脚本只要读取超过10个数据或者读取第二页就会返回一个server error的界面,导致读取不到其它数...
xiaolong : 好呀 ٩(ˊᗜˋ*)و
LanYun : 大佬,互加个友联吗?名称:LanYunのBlog简介:Share Technology.链接:https://lanyundev.vercel.app/头像:https://lanyundev....
comedy : 写的可以的,博主加油
xiaolong : 哦哦,感谢提醒,因为没接触过,也不知道有这种函数 :qwq11:
sigma : 我记得是不是有个可以检测加载完毕的函数的,可以试试
标签云
misc
web
php
ctf
python
漏洞复现
渗透测试
java
漏洞挖掘
src
友情链接
npfs
LanYunのBlog
HYLUZ
江鸟
arrow_upward