nnonkey k1n9的博客

当你为错过太阳而哭泣时,你也要再错过群星了——泰戈尔​

最新发布

命令执行

[网鼎杯 2020 朱雀组]phpweb

ljl 阅读(76) 评论(0)

[网鼎杯 2020 朱雀组]phpweb首先这个题不难,进入题目发现很奇怪然后进行一些基础信息的收集,bp抓包发现有两个参数,不知道什么意思,但是这个func是函数的意思,我们随便输一下,发现是call_user_f...

java题目

[RoarCTF 2019]Easy Java

ljl 阅读(163) 评论(1)

[RoarCTF 2019]Easy Java java的WEB-INF进入题目先是发现要登录,然后有个help可以点,然后发现url变为http://1ef7c2e2-7483-46bb-b3c2-36e46480...

命令执行

Not just unserialize

ljl 阅读(44) 评论(0)

Not just unserialize 环境变量注入题目描述:RUN ln -sf /bin/bash /bin/sh这条Docker命令 RUN ln -sf /bin/bash /bin/sh 在构建Docke...

一些知识

环境变量注入简单了解

ljl 阅读(59) 评论(0)

前言参考文章https://tttang.com/archive/1450/#toc_0x03-dash分析分析PHP的system函数的代码,然后发现PHP的system调用的是系统的popen(),继续分析pop...