文章作者 :0r@nge原文链接 :https://forum.butian.net/share/51本来对堆叠注入没啥了解,这次正巧碰到mssql的堆叠注入,正好加强一下对堆叠注入的理解。...
看懂网上流出的spring R-C-E利用手法
从泄露文章看来就叫他任意Bean修改导致rce漏洞吧猜测结论:jdk9才有对传入的键去找对应的Bean的.class(因为都说jdk9有影响)2.当访问http://127.0.0.1:8080?cl...
2022 [新春也不能忘记学习杯] CTF竞赛
为深入学习贯彻习近平新时代中国特色社会主义思想,鼓励支持大学生开展科技创新活动,展示大学生科技创新成果,培养大学生直面问题、解决问题的本领,山东警察学院网安社联合山东建筑大学、江西警察学院、江苏警察学...
【技术分享】2021NUAACTF PWN&RE WP详解
前言这是2021年NUAACTF的pwn题目和部分re的详细分析,官方给的wp只有一句话,我对其进行详细的分析,记录如下,若有错误,请指正。正文PWN -> format (fmt)题目分析题目...
[36D杯]re签到和神光
> This site is best viewed in a modern browser with JavaScript enabled. ### id="flarum-content"&g...
CTFSHOW内部赛 re01真的是签到题
> ### id="flarum-content"> CTFSHOW内部赛 re01真的是签到题 Sleep RE1 1.解压压缩包,发现是伪加密,直接用工具解压。 2.用exeinfop...
内部赛Re5 屏幕裂开了
> ### id="flarum-content"> 内部赛Re5 屏幕裂开了 ThTsOd Java层 OnCreate 部分代码 char i = null; v1 = 256; wh...
reverse re2
> > reverse re2 shenshuoyaoyouguang 我真就做了一个月 一个压缩包,里面有一个文本文档和一个exe 查壳,无壳 od载入,找到关键点 一个fopen ,w...
CTFshow-萌新赛-Re Writeup
> > CTFshow-萌新赛-Re Writeup fffdy 数学不及格 逻辑清楚,比较简单 先传入 4 个参数,第 4 个参数减去 25923 传入 f() f(a) 功能就是返回斐...
【月饼杯】re3 wp
> > 【月饼杯】re3 wp Lazzaro 详见: https://lazzzaro.github.io/2020/09/26/match-CTFshow-月饼杯/#re3-若无月 赛...
一个Python正则绕过技巧
译文来源: https://www.secjuice.com/python-re-match-bypass-technique/。受个人了解知识与个人偏见所限,部分内容可能存在过分曲解或误解,望各位包...
8