许多的Web应用程序一般会有对服务器的文件读取查看的功能,大多会用到提交的参数来指明文件名形如:http://www.nuanyue.com/getfile=image.jgp当服务器处理传送过来的i...
一米OA getfile.jsp 任意文件读取漏洞
漏洞描述一米OA getfile.jsp文件过滤不足,导致任意文件读取漏洞漏洞影响一米OA网络测绘app="一米OA"漏洞复现产品页面出现漏洞的文件<%@ page contentType="t...
速随热动—让树莓派风扇随温度变化而动
树莓派4b 一直以来陪着表哥多次装X。取得了卓越的成绩,但是树莓派存在一个问题,就是和电脑一样通电后风扇一直转,能不能搞一个限制。当树莓派温度到达指定温度时,风扇才开始转动呢?带着上面的疑问,我找了找...
简单理解 V8 Turbofan
作者:TokameinE@知道创宇404实验室日期:2022年7月19日“JavaScript代码本身就是一个二进制程序。” 不知道读者是否在什么地方听说过这样的解释,但笔者认为这个形容相当生动。因为...
【技术干货】FTP在ssrf中的应用
前言ssrf中常用的协议有http,gopher等。但http的用处也仅限于访问内网网页,在可以crlf的情况下才有可能扩大攻击范围。gopher协议比较特殊,有一些环境下支持此协议,如:curl;但...
90分钟加时依然无解 | AntCTF x D^3CTF [EasyChromeFullChain] Writeup
作者:栈长、7o8v赛题源码:https://mega.nz/file/1zAERJ5R#M0R_7PAJhIailzqrYKTY-CR36F8J2vX6AYbVML0AHy4 前言 AntCTF ...