杂项第一题: 签到题就是签到题,关注后得flagflag{BugKu-Sec-pwn!}杂项第二题: 这是一张单纯的图片打开后http://123.206.87.240:8002/misc/1.jpg...
“杀猪盘”渗透实战
某天正在翻阅学习资料时,突然收到一条短信,用火星文写着&%¥#@注册送888!!&%¥#@业界最高反水火爆全网:戳XXX.com我立刻放下学习资料,很快啊。打开电脑访问首页,标题上来就...
一次“实战”引起的XXE学习
# 目标站:http://1.1.1.1:6666/hrss/login.jsp啊这?似乎又是nday的节奏。如图:payload:__type=updateData&__viewI...
【杂项入门-隐写术】杂项入门题
杂项第一题: 签到题就是签到题,关注后得flagflag{BugKu-Sec-pwn!}杂项第二题: 这是一张单纯的图片打开后http://123.206.87.240:8002/misc/1.jpg...
php云人才系统存储型跨站两处
WooYun-2014-73319( WooYun: php云人才系统存储型跨站多处 )曾经报道过这两处存储型跨站,虽然厂商修了,但是还是可以以奇葩的方式XSS跨站。
appcms 主页注入漏洞
index.php if (trim($_GET['q']) != '' && !isset($_GET['tpl'])) { $str = '';...
14