240 发简信
IP属地:北京
  • 120
    web安全面试常见问题(来自微博)

    问题出处 链接 部分个人回答 解释一下同源策略? 如果两个页面的协议,端口和域名相同,则可认为是同源。 哪些东西是可以从同源获取的? 读取cookie, LocalStora...

  • Python 沙箱逃逸 Payload 收集

    读取文件 在 linecache 中寻找 os 模块执行系统命令 在自模块中寻找 os 模块执行系统命令 读取重要信息 构造 zip module 使用 zipimporte...

  • 120
    session upload get shell

    以SCTF2018 BabySyc - Simple PHP为例子 官方正解:https://www.cnblogs.com/iamstudy/articles/sctf20...

  • 【提权】Linux的SUID提权

    0x01 SUID 什么是suid?通俗的理解为其他用户执行这个程序的时候可以用该程序所有者/组的权限。 0x02 SUID提权 那么什么是suid提权呢?我理解的就是有个文...

  • 0ctf 2018 babystack

    拿到程序,栈溢出,但是溢出的不多,除此之外没有任何的泄漏函数,于是想到栈转移然后再用ret2dlsolve,可以到 http://pwn4.fun/2016/11/09/Re...