fearless123
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

春秋云镜之hospital

flag1fscan扫描 存在actuator泄露 下载下来,然后解密 然后利用密钥注入内存马 flag212345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576
2025-08-20
渗透
#渗透

html的学习

html的学习1.基本标签<meta nane="keywords" content="html学习,编程" /> <meta name="description" content="这是一个关于html的学习"> <meta name="author" cont
2025-06-11
开发
#web

D3 CTF

D3 CTF1.D3 invitation先伪造拿到jwt payload*:{“object_name”:”#"]},{"Effect":"Allow","Action":["s3:"],"Resource":["arn:aws:s3:::/*”} 2. STS
2025-06-11
比赛
#比赛

node js

node jsmd5 在示例中: a = {x: 1} 和 b = {x: 2} 定义了两个不同的对象。当执行 console.log(a + “test”) //打印时,JavaScript 会先将对象 a 转换为字符串。由于没有为 a 定义自定义的 toString() 方法,所以会调用默认的 Object.prototype.toString() 方法
2025-06-11
web
#web

rce进阶

rce进阶a=$a=”syst”.”em”;$a(“tac /flag”);a=echo ls /flag;a=print_r(scandir(“.”)); a=print_r(file_get_content(“flag/php”)); cmd=/???/?a??64 /??a?
2025-06-11
web
#web

php反序列化

php反序列化漏洞一、php面向对象基础1.面向过程 面向过程是一种以“整体事件”为中心的编程思想,编程的时候把解决问题的步骤分析出来,然后用函数把这些步骤实现,在一步一步的具体步骤中再按顺序调用函数; 2.面向对象 面向对象是一种以“对象”为中心的编程思想,把要解决的问题分解成各个“对象”;对象是一个由信息及对信息进行处理的描述所组成的整体,是对现实世界的抽象; 对象
2025-06-11
web
#web

xss

xss构造闭合 浮生日记 title提示让我们弹个窗 测过无ssti,结合题目名字,合理可以想到js注入 发现替换了script为空,然后赋值给value 显然可以先闭合value,然后独立出一个script执行恶意代码 payload: “>alert(1)————————————————
2025-06-11
web
#web

文件上传漏洞

文件上传漏洞文件上传漏洞是指服务器对用户上传的文件类型或内容未严格限制,导致攻击者可上传恶意文件(如木马、脚本),从而在服务器上执行恶意代码的漏洞。 1.js检查:先是后缀为.jpg,然后利用bp抓包,将后缀改成.php 2.可解析后缀:如php3 php2等 3.上传.htaccess和.user.ini文件:就是在Apache服务器中加入特殊脚本,将特定后缀名当做php解析,再上传jpg文件即
2025-06-11
web
#web

轩辕杯

轩辕杯1.ezrce123456789101112131415161718192021222324252627282930313233343536373839404142434445<?phperror_reporting(0);highlight_file(__FILE__);function waf($a) { $disable_fun = array( &
2025-06-11
比赛
#比赛

魔术方法的触发

魔术方法的触发条件123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172<?phpclass Example1{public $data;public function
2025-06-11
web
#web
12

搜索

Hexo Fluid