07
18
刷题笔记:[NCTF2019]SQLi 刷题笔记:[NCTF2019]SQLi
前言关键字:[%00|regexp|sql注入regexp] 题解首先先fuzz一下,检测如下字符 这过滤的也太全了。 试了试不太行。找找看有没有其他线索 打开/robots.txt,里面有提示/hint.txt %00发包要点 p
2021-07-18
17
17
disable_functions bypass disable_functions bypass
前言具体原理会贴连接,此文主要是记录下基本操作,便于日后做题。 命令不可执行原因 通常来说,导致 webshell 不能执行命令的原因大概有三类: 1.php.ini 中用 disable_functions 指示器禁用了 system()
2021-07-17
15
11
10
09
08
Android崩溃笔记 Android崩溃笔记
前言记录一下学习安卓时逐渐崩溃的心路历程。 安卓是白天学的,人是晚上走的。 半吊子学android是这样的,每个问题都让我啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊
2021-07-08
06
刷题笔记:[网鼎杯 2018]Comment 刷题笔记:[网鼎杯 2018]Comment
前言关键字:[留言|评论|发帖] 这题真的难。 题解发帖要登录, 爆破一下,密码是zhangwei666。 1.git泄漏扫目录扫出/.git,用githack下载一下源码,发现是不全的。 git log一下,是空的。 git
2021-07-06
2 / 3