240 发简信
IP属地:香港
  • 简书,我有话想对你说。

    一、再遇简书 没成想来简书已经3年了,之前注册了一直没有用,直到最近搜索资料时发现不少文章出自简书,才再次关注这个平台。 简书是一个可以文字变现...

  • CTFer成长之路-Web进阶之命令执行漏洞

    通常情况下,在开发者使用一些执行命令函数且未对用户输入的数据进行安全检查时,可以注入恶意的命令,使整台服务器处于危险中。作为一名CTFer,命令...

  • Resize,w 360,h 240
    2018-网鼎杯-Web-Comment

    复现环境 https://buuoj.cn/challenges#[%E7%BD%91%E9%BC%8E%E6%9D%AF%202018]Com...

  • Resize,w 360,h 240
    2020-BJDCTF-Web-Easy MD5

    复现环境 https://buuoj.cn/challenges#[BJDCTF2020]Easy%20MD5[https://buuoj.cn...

  • Canary绕过之__stack_chk_fail劫持

    介绍 利用的是fortify的报错泄露信息,在栈溢出的时候,数组越界写入,导致 canary值被修改。在函数退出时检查canary,发现cana...

  • 2020-虎符网络安全赛道-Re-game

    题目地址: https://github.com/zhaijiahui/CTF_collect/blob/master/2020/2020数字中...

  • CVE-2020-0796 漏洞的检测及修复

    通告背景 2020年3月11日,某国外安全公司发布了一个近期微软安全补丁包所涉及漏洞的综述,其中谈到了一个威胁等级被标记为Critical的SM...

  • CTFer成长之路-Web进阶之SSRF漏洞

    SSRF漏洞 SSRF(Server Side Request Forgery,服务端请求伪造)是一种攻击者通过构造数据进而伪造服务器端发起请求...

  • 2019-强网杯-Web-随便注

    复现环境 https://buuoj.cn/challenges#[%E5%BC%BA%E7%BD%91%E6%9D%AF%202019]%E9...