定义PHP内置了很多URL风格的封装协议,类似fopen()、copy()、file_exists()和filesize()的文件系统函数file://协议该协议用于访问本地文件,使用条件不受allo...
第三届陕西省大学生网络安全技能大赛-WriteUp
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn 方向的师傅)有意向的...
MISP-任意文件读取
描述:MISP是一个开源威胁情报平台,提供实用程序和文档,通过共享妥协指标来提供更有效的威胁情报。问题:Synacktiv 在 MISP 中发现了 2 个利用 PHP 过滤器链攻击的漏洞。它们都需要经...
【OSCP】quick2
OSCP 靶场靶场介绍quick2easy本地文件包含、php伪协议利用、php 利用链getshell、信息收集主机发现端口扫描└─# nmap -sV -A -p- -T4 192.168.31....
2023 N1CTF Junior Web 部分 Writeup
有些题目感觉挺难的 不过两道 java 题都拿了一血我是真的没有想到… 更新了 easyjpg 的一种可能的解法 (?) ez_zudit/controller/WebControlle...