CTF专场

羊城杯Web题总结与复现

0x00 前言总结一下羊城杯的Web题,就做出几道。发现有的题是原题改的,不过涉及到一些没有学过的知识,简单总结一下。0x01 easycon考点:一句话木马+base64转图片打开题目,发现是Apa...
阅读全文
安全闲碎

Mac自制应用+图标

    咳咳,前两天刚说完不再发文章了就发现电脑还有一篇存货,然后今天正好发出来,还有上篇文章说的割韭菜的事情,我前年还是去年搞了个靶场,貌似叫多啦吧,然后就有...
阅读全文
CTF专场

BUUCTF百题刷题总结(一)

前言最近打算开始刷BUU的Web题了,之前已经刷过一些,有的总结了,有的没有总结。总结过的这里只写之前总结的链接;没总结的,原因是当时感觉有点简单,这里简单写下考察知识点和解题思路。新刷的Web题,会...
阅读全文
安全文章

WEBshell与文件上传漏洞

文章来源:疯猫网络这里用dvwa来最简单的讲解下,大佬轻喷~说在前面这里先来简单介绍下文件上传这个漏洞吧漏洞简述:文件上传漏洞通常由于代码中对文件上传功能所上传的文件过滤不严或web服务器相关解析漏洞...
阅读全文