• 首页
  • 文章
    • web安全
    • 面试题
    • 实用
    • CTF
    • 碎碎念
    • 文章归档
  • 工具
    • 编码解码
      • 站长工具
      • cyberchef
      • 草料二维码
    • 代理
      • 养鸡场
      • 全球公共代理
    • 缩略图
  • 友链
  • 留言板
  • 关于

木の小屋


道阻且长 行则将至
时间盲注的各种姿势与脚本
面试题

时间盲注的各种姿势与脚本

最近在刷sql注入题的时候便碰到了考察时间盲注不同姿势的题,并且了解到这也是面试题的常客,所以我觉得有必要总结一下。 sleep 时间盲注最常用的便是sleep函数了,这个没什么好介绍的,括号里面是几秒就延时几秒。 下面…

2025年8月20日 0条评论 3.17k次阅读 8人点赞 Lynzia 阅读全文
文件包含漏洞总结
web安全

文件包含漏洞总结

文件包含总结 原理: Web 应用在使用文件包含函数(如 include/require)时,未对用户可控的文件路径参数进行严格过滤,导致攻击者可构造恶意路径,让服务器包含并执行非预期的文件(如本地敏感文件、远程恶意脚本…

2025年8月17日 0条评论 3.22k次阅读 6人点赞 Lynzia 阅读全文
CTFSHOW-Web入门-文件包含(web78-web88,web116,web117)
CTF

CTFSHOW-Web入门-文件包含(web78-web88,web116,web117)

web78 打开题目就看到源码 <?php if(isset($_GET['file'])){ $file = $_GET['file']; include($file); …

2025年8月15日 0条评论 3.44k次阅读 4人点赞 Lynzia 阅读全文
CSRF\SSRF面试题
面试题

CSRF\SSRF面试题

CSRF\SSRF面试题 一、CSRF、SSRF、重放攻击的区别 CSRF (跨站请求伪造):是攻击者借助用户已登录目标网站的身份(利用 Cookie 等身份凭证),在用户不知情时以其名义发起伪造请求的攻击方式。它不攻击…

2025年8月4日 0条评论 3.19k次阅读 6人点赞 Lynzia 阅读全文
SSRF(服务器端请求伪造漏洞)
CTF

SSRF(服务器端请求伪造漏洞)

SSRF漏洞 简介 SSRF(Server-Side Request Forgery,服务器端请求伪造) 是一种由攻击者构造请求,由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。…

2025年8月3日 0条评论 2.62k次阅读 4人点赞 Lynzia 阅读全文
CTFshow-web入门-XXE
CTF

CTFshow-web入门-XXE

XXE 有关XXE的讲解可以看我的上一篇文章 web373 <?php error_reporting(0); libxml_disable_entity_loader(false); $xmlfile = fil…

2025年8月1日 0条评论 3.31k次阅读 2人点赞 Lynzia 阅读全文
XXE外部实体注入漏洞
web安全

XXE外部实体注入漏洞

XXE外部实体注入 XML XML 指可扩展标记语言(eXtensible Markup Language),是一种用于标记电子文件使其具有结构性的标记语言,被设计用来传输和存储数据,而不是显示数据。XML文档结构包括X…

2025年7月31日 0条评论 3.31k次阅读 7人点赞 Lynzia 阅读全文
重新认识伪协议php://filter和死亡代码的绕过
web安全

重新认识伪协议php://filter和死亡代码的绕过

重新认识伪协议php://filter和死亡代码的绕过 php伪协议想必大家都不陌生,因为在写ctf题目的时候我们经常在文件包含的时候使用到它。 比如下面这个payload: php://filter/convert.b…

2025年7月20日 0条评论 3.34k次阅读 7人点赞 Lynzia 阅读全文
PHP特性总结(完结版)
CTF

PHP特性总结(完结版)

php特性总结 用于记录在php的学习过程中,遇到的所有php存在漏洞的特性。 数组绕过匹配 例题:CTFshow-web89 <?php include("flag.php"); highli…

2025年7月15日 0条评论 2.63k次阅读 3人点赞 Lynzia 阅读全文
文件上传漏洞总结
CTF

文件上传漏洞总结

文件上传漏洞总结 文件上传漏洞分为: 直接文件上传,属于高危漏洞的一种,能直接getshell,而且没有任何限制,攻击者很容易通过上传点,获取网站的控制权限; 有条件的上传漏洞,这种漏洞一般是开发者经验不足,对文件上传做…

2025年7月13日 0条评论 2.55k次阅读 3人点赞 Lynzia 阅读全文
  • «
  • <
  • 2
  • 3
  • 4
  • 5
  • >
  • »

滚去备战考研了,不常更新了

最近评论

  • Lynzia
    木子子子
    12 个月前 (05月19日)
    二杯hx
  • 666
    12 个月前 (05月19日)
    :hehe: :haha:
  • 懒
    12 个月前 (05月08日)
    看不懂,可以吃吗
  • 懒
    12 个月前 (05月08日)
    膜拜大神
  • 1
    12 个月前 (05月08日)
    我去大佬,🍐了
    • 最新文章
    • 热点文章
    • 随机文章
    • 最新
    • 热点
    • 随机
      JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) Commons-Collections链复现篇(大总结) Commons-Collections链复现篇(大总结) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链)
    • 暂时没有数据
      JAVA安全学习笔记--反射篇 JAVA安全学习笔记--反射篇 CTFSHOW-Web入门-文件包含(web78-web88,web116,web117) CTFSHOW-Web入门-文件包含(web78-web88,web116,web117) XXE外部实体注入漏洞 XXE外部实体注入漏洞 CSRF\SSRF面试题 CSRF\SSRF面试题 JAVA安全学习笔记--Commons-Collections链复现篇(02. CC6链) JAVA安全学习笔记--Commons-Collections链复现篇(02. CC6链)

    © 2026 木的小屋. All Rights Reserved. | 已在风雨中度过 Loading...
    Theme Kratos Made by Vtrois Modified by Moedog
    赣ICP备2025062658号-1