记一次电脑无法打开热点问题解决
不知道哪来的bug出现这个问题。电脑莫名其妙就打不开热点,一开始以为是驱动的问题.可是我一直也没动这个驱动.
后在微软社区成功查到解决办法,根据社区描述说是游戏加速器这种第三方软件修改了什么东西导致 ...
NSSCTF 3-11
[HNCTF 2022 WEEK2]easy_include
开题得到如下提示:
123456789101112<?php//WEB手要懂得搜索if(isset($_GET['file ...
NSSCTF 3-10
题目FSCTF 2023]EZ_eval | NSSCTF
123456789101112<?php if(isset($_GET['word'])){ ...
NSSCTF 3-9
无参数RCE介绍
概念
无参数RCE,其实就是通过没有参数的函数达到命令执行的目的。
没有参数的函数什么意思?一般该类题目代码如下(或类似):
123456<?php if(';& ...
baypass disable_functions&&bypass open basedir
BUU 上的题目:[极客大挑战 2019]RCE ME
社区文章:
一次利用哥斯拉马绕过宝塔waf及disable_functions的渗透测试 - 先知社区 (aliyun.com)
不只会利用工 ...
RCE绕过各种骚
eval()函数
首先它是一个命令执行函数,只能执行php代码.而非执行系统命令!并且执行合法的php代码时以;结尾
123<?php$a='phpinfo();';//相 ...
NSSCTF 3-7
[GDOUCTF 2023]反方向的钟
反序列&&原生类结合伪协议读取flag
code:
12345678910111213141516171819202122232425 ...
NSSCTF 3-6
[NISACTF 2022]middlerce
PHP利用PCRE回溯次数限制绕过某些安全限制
PHP利用PCRE回溯次数限制绕过某些安全限制 | 离别歌 (leavesongs.com)
...
CMS代码审计之蝉知企业门户系统v7.7
代码审计:
蝉知企业门户系统v7.7
模板注入漏洞
[好好读读~](SSTI (Server Side Template Injection) - HackTricks)
PHP伪协议详解
php支持的伪协议
1234567891011121 file:// — 访问本地文件系统2 http:// — 访问 HTTP(s) 网址3 ftp:// — 访问 FTP(s) URLs4 ph ...