• 首页
  • 文章
    • web安全
    • 面试题
    • 实用
    • CTF
    • 碎碎念
    • 文章归档
  • 工具
    • 编码解码
      • 站长工具
      • cyberchef
      • 草料二维码
    • 代理
      • 养鸡场
      • 全球公共代理
    • 缩略图
  • 友链
  • 留言板
  • 关于

木の小屋


道阻且长 行则将至
CTFshow-web入门-文件上传(web151-167基础篇)
CTF

CTFshow-web入门-文件上传(web151-167基础篇)

CTFshow-web入门-文件上传 web151 查看题目告诉我们这是前端校验 那我们修改一句话木马文件后缀为png,然后上传抓包,修改后缀为php 再放行 然后通过蚁剑连接webshell 发现网站根目录下有flag…

2025年7月12日 0条评论 2.66k次阅读 4人点赞 Lynzia 阅读全文
命令与代码执行总结
CTF

命令与代码执行总结

代码和命令执行总结 eval()与system() 区别: eval类型函数是代码执行而不是命令执行(一句话木马) system类型函数是命令执行而不是代码执行 eval函数里必须是一个符合php语法的语句,如果语句结尾…

2025年7月9日 0条评论 2.81k次阅读 3人点赞 Lynzia 阅读全文
ctfshow-web入门-命令执行2
CTF

ctfshow-web入门-命令执行2

ctfshow-web入门-命令执行2 现在开始命令执行的第二部分,范围是web58-web77。 web58(开始代码执行突破禁用函数) <?php // 你们在炫技吗? if(isset($_POST[…

2025年6月29日 0条评论 3.19k次阅读 2人点赞 Lynzia 阅读全文
Apache Tomcat - 远程代码执行漏洞 - CVE-2024-50379
web安全

Apache Tomcat - 远程代码执行漏洞 - CVE-2024-50379

Apache Tomcat - 远程代码执行漏洞 - CVE-2024-50379 CVE-2024-50379 漏洞简介 部分版本 Apache Tomcat 由于在验证文件路径时存在缺陷,如果 readonly 参数…

2025年6月21日 0条评论 4.13k次阅读 3人点赞 Lynzia 阅读全文
ctfshow-web入门-命令执行1
CTF

ctfshow-web入门-命令执行1

命令执行wp 记录一下自己解ctfshow-web入门-命令执行模块的题目解析 web29 打开题目就拿到了源码 <?php error_reporting(0); if(isset($_GET['c&#…

2025年5月25日 0条评论 3.26k次阅读 4人点赞 Lynzia 阅读全文
2025年5月20日
碎碎念

2025年5月20日

计划了很多事 其实根本走不到那天

2025年5月20日 0条评论 4.15k次阅读 6人点赞 Lynzia 阅读全文
Docker的使用与攻防
内网安全

Docker的使用与攻防

docker 应用部署方式 传统企业应用构建 应用被直接部署在操作系统之上,并且操作系统直接安装于硬件之上 应用被操作系统绑定 操作系统被硬件绑定 缺点 部署非常慢 成本非常高 资源浪费 难于迁移和扩展 被限定硬件厂商 …

2025年5月18日 0条评论 4.35k次阅读 8人点赞 Lynzia 阅读全文
Cookie,Session,Token的区别
面试题

Cookie,Session,Token的区别

Session,cookie和token的区别 前提 HTTP是无状态的协议:每个请求都是完全独立的,服务端无法确认当前访问者的身份信息,无法分辨上一次的请求发送者和这一次请求的发送者是不是同一个客户端。服务器与浏览器为…

2025年5月10日 0条评论 4.26k次阅读 5人点赞 Lynzia 阅读全文
Live2d亚丝娜看板娘
实用

Live2d亚丝娜看板娘

Live2d亚丝娜看板娘来了! 其实网上有很多功能强大的看板娘,它们支持换装,支持身体交互等等功能。但是我单纯想放一个自己喜欢的动漫角色当看板娘,我在github找了很久终于找到了我想要的亚丝娜看板娘,尽管它比较老了支持…

2025年5月9日 0条评论 4.32k次阅读 11人点赞 Lynzia 阅读全文
ctfshow-web入门-文件上传wp
CTF

ctfshow-web入门-文件上传wp

文件上传 web151 查看题目告诉我们这是前端校验 那我们修改一句话木马文件后缀为png,然后上传抓包,修改后缀为php 再放行 然后通过蚁剑连接webshell 发现网站根目录下有flag.php,打开获得flag …

2025年5月8日 2条评论 4.9k次阅读 3人点赞 Lynzia 阅读全文
  • «
  • <
  • 2
  • 3
  • 4
  • 5
  • >
  • »

滚去备战考研了,不常更新了

最近评论

  • Lynzia
    木子子子
    12 个月前 (05月19日)
    二杯hx
  • 666
    12 个月前 (05月19日)
    :hehe: :haha:
  • 懒
    12 个月前 (05月08日)
    看不懂,可以吃吗
  • 懒
    12 个月前 (05月08日)
    膜拜大神
  • 1
    12 个月前 (05月08日)
    我去大佬,🍐了
    • 最新文章
    • 热点文章
    • 随机文章
    • 最新
    • 热点
    • 随机
      JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--JNDI基础篇 JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--RMI篇(原理+攻击手法+高版本绕过) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) JAVA安全学习笔记--CommonsBeanUtils链复现篇(CB1链) Commons-Collections链复现篇(大总结) Commons-Collections链复现篇(大总结) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链)
    • 暂时没有数据
      CSRF\SSRF面试题 CSRF\SSRF面试题 CTFSHOW-Web入门-文件包含(web78-web88,web116,web117) CTFSHOW-Web入门-文件包含(web78-web88,web116,web117) Docker的使用与攻防 Docker的使用与攻防 JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链) JAVA安全学习笔记--Commons-Collections链复现篇(07. CC7链) JAVA安全学习笔记--反序列化基础 JAVA安全学习笔记--反序列化基础

    © 2026 木的小屋. All Rights Reserved. | 已在风雨中度过 Loading...
    Theme Kratos Made by Vtrois Modified by Moedog
    赣ICP备2025062658号-1