自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 GHCTF-WEB-EZ ReadFile 详解(内含XXE条件下敏感信息的获取思路&失败的CVE-2024-2961脚本漏洞利用)

本题更重要的是在看完本WP后,获得一定的指纹收集、只能XXE情况下的敏感信息获取思路和如何想到从XXE去提升到RCE的逻辑。至于CVE-2024-2961漏洞的脚本改写,需要一定的python代码理解能力与修改能力,新人慎入、慎入啊……

2025-03-16 08:30:00 1208

原创 GHCTF2025-WEB新手向详解-UP UP UP!(内含详细的文件上传漏洞利用逻辑和流程+getimagesize和exif_imagetype绕过)

GHCTF2025-WEB新手向详解-UP UP UP!(内含详细的文件上传漏洞利用逻辑和流程+利用.xbm和.wbmp文件幻术头为.htaccess的注释符的检测绕过(getimagesize和exif_imagetype绕过))

2025-03-13 23:57:16 912

原创 GHCTF2025-WEB新手向详解-UPLOAD?SSTI! (内含SSTI模板注入关键字绕过方式)

GHCTF2025-WEB新手向详解-UPLOAD?SSTI!

2025-03-13 02:12:54 1192

原创 GHCTF2025-WEB新手(?)向解析-(>﹏<)

GHCTF2025-WEB新手向详解

2025-03-11 17:56:17 1200

原创 GHCTF2025-WEB新手向(?)解析-SQL???

GHCTF2025 web新手向writeup

2025-03-11 14:54:46 918

原创 虚拟win7安装vwtools 详细教程(含ftp服务器搭建和仅主机模式虚拟机无法ping通物理机的问题解决)

虚拟win7安装vwtools 详细教程(含ftp服务器搭建和仅主机模式虚拟机无法ping通物理机的问题解决)

2025-01-05 12:16:41 979 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除