0x00 起因 在NCTF/NJUPTCTF 2021中有一道misc题: 我们可爱的Hex酱又有了一个强大的功能,可以去执行多行语句惹~ 但是为了防止有些居心叵测的人,我们专门把括号,单双引号,都过...
XSS漏洞——从本地存储中获取数据
扫码领资料获黑客教程免费&进群随着WAF产品前言一般情况下利用XSS漏洞都是为了尽可能的获取管理员的COOKIE信息,但有的时候后台凭证数据不一定只存在于COOKIE中,存在客户端本地的例子也...
TP6.0.13最新反序列化分析
TP反序列化分析 最近看到最新版tp6.0.13出了新的反序列化链子,因为我反序列化比较菜,所以本篇在Na...