nnonkey k1n9的博客

当你为错过太阳而哭泣时,你也要再错过群星了——泰戈尔​

最新发布

python题解,python脚本编写学习

[NSSRound#6 Team]check(V1)

ljl 阅读(41) 评论(0)

总结做这个题主要学习软硬链接,而且在ctf中解压也经常和软连接一起考,下面从本题来了解一下前置知识os.path.join目录穿越漏洞(当然本题不会利用)这个特性指的是如果在使用os.path.join函数拼接路径时...

ssrf

ssrf之FastCgi攻击

ljl 阅读(76) 评论(0)

前言如果需要理解fastcgi攻击,就需要先了解一些基础知识,明白fastcgi到底是什么,参考文章http://49.232.222.195/index.php/archives/193/,当然,根本不够,还需要一...

命令执行

[GKCTF2020]CheckIN

ljl 阅读(23) 评论(0)

代码审计看起来不难,但是我们发现phpinfo禁用了很多函数,无疑是绕过disable_function了这种题大多数都需要上传木马连接蚁键 我们上传一个一句话木马看看 eval($_POST[123]);,经过ba...

命令执行

[RCTF 2019]nextphp

ljl 阅读(54) 评论(0)

代码审计和思路<?php if (isset($_GET['a'])) { eval($_GET['a']); } else { show_source(__FILE__); }竟然可以任意执行...