我与地摊

发布于 2021-03-31

如果要我说摆摊像什么,那打猎应该算一个,人们摆上货物等着猎物上钩,积极一点的会主动出击,失败一次也没关系,打猎最需要的,是耐心。 …


神医(一)

发布于 2021-03-31

一、 庸医与酒鬼 “五百两银子一条命,很合算了。”徐淼抿了一口茶,润了润嗓子,“你妻子这病,说大不大说小不小,但落在了肺上,就是个 …


Android逆向入门0x01

发布于 2021-03-25

起因 最初只是想拓展一下web的攻击面,因为只能对web进行攻击实在是太狭窄了,扫域名、扫C段、扫ip、扫目录,最后能够攻击的目标 …


Vulnstack靶场-Day 1

发布于 2021-03-17

vulnstack vulnstack是由红日安全团队提供的一个内网靶场,提供了简易的域环境供我们训练。靶场地址: 红日内网靶场 …


NodeJs原型链污染

发布于 2021-03-14

JavaScript的继承与原型链 继承这个特性对于学习java和c++的人来说不会陌生,但javascript的继承同前两种语言 …


phar伪协议反序列化

发布于 2021-03-09

前言 本来是打算放在文件包含中讲这个协议的,但发现用到的东西太多,干脆单拿出来写好了。 phar是一个专属于php的文件格式,在2 …


F5杯eazy-unserialize WP

发布于 2021-02-23

我是f5 Y4师傅已经到达出题的阶段了,而我还在苦苦思索题目,这个比赛让我深深感受到我是f5 分析 拿到题目,给了一段很长的源码, …


2020年总结

发布于 2021-01-01

 2020年,所有人都说我们见证了历史,但波澜四起的世界充斥着死亡与丑恶,曾向往的动荡年代就在身边,却到了明白现实的年纪 …


WebShell①一句话木马

发布于 2020-12-25

前言 上传木马是我们常用的攻击手段,当你成功上传一个木马到网站,也就代表你的前渗透结束。上传是开发者最重视的地方,也是最容易被攻击 …