转:https://www.pediy.com/kssd/pediy06/pediy6014.htm 作者 :ZMWorm[CCG] E-Mail:zmworm@sohu.c...
转:https://www.pediy.com/kssd/pediy06/pediy6014.htm 作者 :ZMWorm[CCG] E-Mail:zmworm@sohu.c...
这两个有啥区别
HCTF2018 WarmUpbuuctf第一题。打开页面看到一个滑稽表情,f12发现提示source.php进入该页面,发现是代码审计,代码如下: 看到其中$whitelist数组有两个值分别为sour...
总结记录一下pwn入门的一些学习资料 pwn入门学习的网站: CTF Wiki 必备技能: 汇编语言要搞pwn首先要懂汇编吧,毕竟是搞二进制的建议看王爽写的那本汇编语言,将书...
Docker已经上市很多年,不是什么新鲜事物了,很多企业或者开发同学以前也不多不少有所接触,但是有实操经验的人不多,本系列教程主要偏重实战,尽量讲干货,会根据本人理解去做阐述...
class实现 ce_flags位组合标记对类进行一些标记,不同的位有不同的标记,如是否含有抽象方法,是否为抽象类,是否为接口,是否为特性等,具体的可以在Zend/zend_...
PHP数组实现 key,键 value,值 bucket,桶,一个数组元素,用来保存key和value slot,槽,一个slot可以存放多个bucket,数组可以通过key...
字符串结构 gdb调试php时在execute_ex函数出下断点,第二个execute_ex函数开始执行php代码,或者在代码中加入echo语句,在ZEND_ECHO_SPE...
php5的变量实现 php通过一个zval结构体来实现变量,对于全局变量,php维护一个全局的hashtable,通过某种散列关系将变量名和对应的zval指针保存起来,这个h...
@YOUNGBC ?
docker服务无法启动docker服务无法启动 注意报错* /usr/bin/dockerd not present or not executable,在/usr/bin/下只发现了docker...
docker服务无法启动 注意报错* /usr/bin/dockerd not present or not executable,在/usr/bin/下只发现了docker...
ssti 总的来说就是调用python或者框架的内建/全局类,变量,函数获取敏感信息/执行敏感操作,做题时先明确题目环境再去官方文档中查找全局变量,类,函数。 python继...
[D3CTF 2019]EzUpload 两个文件写入点,一个文件读取点。upload里的的文件写入可以写入upload/{md5(ip)}/目录,析构函数里的文件写入可以写...
[SUCTF 2019]CheckIn 首页是个上传页面,尝试上传一个shell,发现回显非法后缀。删除后缀再上传,发现对文件内容也有检测,检测了<?符号。删除文件内容再上传...
[护网杯 2018]easy_tornado 给了三个txt,flag.txt给出了flag文件,welcome.txt提示了render,hints.txt给出了摘要算法m...
[HFCTF2020]BabyUpload 直接给了源码 获取flag的思路很明确了 1.通过file_exists('/var/babyctf/success.txt')校...