文章

post_img

落鸡山农商行 CTF WriteUp

摘要

落鸡山农商行 CTF WriteUp 目标 从初始余额 $2,000 开始,通过挖掘和利用Web应用漏洞,获取尽可能多的资金。 第 ...

post_img

Docker 基础入门教程

摘要

Docker 基础入门教程 Docker 让开发者可以打包应用及其依赖包到一个可移植的容器中,然后发布到任何流行的 Linux 或 ...

post_img

Misc | 快速入门

摘要

来源:- NewStar CTF 「如果一道题不适合放在其它的方向,那么 misc 永远能收留它。」 —— yixinBC 安全领 ...

post_img

文件上传

摘要

getimagesize()类型验证 这个函数功能会对目标文件的16进制去进行一个读取,去读取头几个字符串是不是符合图片的要求的 ...

post_img

文件包含

摘要

原理 和SQL注入等攻击方式一样,文件包含漏洞也是一种注入型漏洞,其本质就是输入一段用户能够控制的脚本或者代码,并让服务端执行。 ...