安全博客

SQL注入-CTF

概要 SQL注入:开发人员在开发过程中,直接将URL中的参数、HTTP Body中的Post参数或其他外来的用户输入(如Cookies,UserAgent等)与SQL语句进行拼接,造成待执行的SQL语...
阅读全文
CTF专场

Hook框架Frida

0x00 概述Frida是个轻量级别的hook框架 是Python API,但JavaScript调试逻辑 Frida的核心是用C编写的,并将Google的V8引擎注入到目标进程中,在这些进程中,JS...
阅读全文

文章汇总

网络搜罗来的文章 操作系统window批处理常用命令总结 linuxLinux之特殊权限SUID/SGID/SBIT 面试JAVA工程师面试常见问题集锦 想成为顶尖 Java 程序员?请先过了下面这些...
阅读全文
CTF专场

¶test_your_nc

没啥好说的,nc 连接上去之后读取flag123nc node4.buuoj.cn 27874cat flag¶rip¶知识点:栈溢出,ret2text先用 checksec 检查一下程序没有开启任何...
阅读全文
CTF专场

pwn新手入门之栈溢出

¶前言国庆假期打算学学pwn,文章内容主要是跟着 ctfwiki 一路学习下来。¶栈的介绍什么是栈,相信修过数据结构的同学们应该都了解清楚了。栈是一种先进后出的数据结构,其操作主要有入栈(push)和...
阅读全文
CTF专场

¶cralwer_z

¶前言谢谢各位哥哥带我进前三十❤️,想写wp的时候i春秋那边已经关了环境,所以去buu进行了复现。不过题目暂时还没上全,所以先解已经上线的题目(后续题目上线再补全)。团队完整wp地址:https://...
阅读全文