seora's Studio.

seora's Studio.

何者にもなれないまま、それでも何かを残したい。

loading
php代码之create_function()函数
php代码之create_function()函数NSS上随机到的一道看题目没什么思路,搜wp看到用到create_function()函数,搜索了解了一下。 create_function()简介适用 PHP4>4.0.1 PHP 5 PHP7 语法: 12345create_function(string $args, string $code)string $args 声明的函数变量部分string $code 执行的方法代码部分 函数功能: 12345<?php$newfunc = create_function('$a,$b', &...
XXE漏洞学习
XXE漏洞学习XXE的定义XXE就是XML外部实体注入,XML中有5种实体,如果网站允许使用外部实体,通过恶意构造内容就有可能实现任意文件读取、内网探测、命令执行等。 简单了解XMLXML指可扩展标记语言(ExtensibleMarkupLanguage),是一种与HTML类似的纯文本的标记语言,它由三个部分组成,分别是:文档类型定义(DocumentType Definition,DTD),即XML的布局语言;可扩展的样式语言(Extensible StyleLanguage,XSL),即XML的样式表语言;以及可扩展链接语言(ExtensibleLinkLanguage,XLL) X...
文件包含漏洞学习
文件包含漏洞学习1.文件包含漏洞概述和SQL注入等攻击方式一样,文件包含漏洞也是一种注入型漏洞,其本质就是输入一段用户能够控制的脚本或者代码,并让服务端执行。 什么叫包含呢?以PHP为例,我们常常把可重复使用的函数写入到单个文件中,在使用该函数时,直接调用此文件,而无需再次编写函数,这一过程叫做包含。 以PHP为例,常用的文件包含函数有以下四种include(),require(),include_once(),require_once() 区别如下: require():找不到被包含的文件会产生致命错误,并停止脚本运行include():找不到被包含的文件只会产生警告,脚本继续执行re...
Flask-SSTI-labs 通关记录
Flask-SSTI-labs 通关记录搭建环境 建议用nssctf在线 https://www.nssctf.cn/problem/13 直接用 Level 1 no waf123{% raw %}{'code': "{{(sbwaf.__eq__.__globals__.sys.modules.os.popen('cat /app/flag')).read()}}"}{% endraw %} Level 2 bl[‘...
SSTI漏洞
SSTI漏洞模板引擎模板引擎(这里特指用于Web开发的模板引擎)是为了使用户界面与业务数据(内容)分离而产生的,它可以生成特定格式的文档,利用模板引擎来生成前端的html代码,模板引擎会提供一套生成html代码的程序,然后只需要获取用户的数据,然后放到渲染函数里,然后生成模板+用户数据的前端html页面,然后反馈给浏览器,呈现在用户面前。 SSTISSTI 就是服务器端模板注入(Server-Side Template Injection) 当前使用的一些框架,比如python的flask,php的tp,java的spring等一般都采用成熟的的MVC的模式,用户的输入先进入Contro...
windows11系统下搭建获取 Vulhub靶场
windows11系统下搭建搭建获取 Vulhub靶场前提条件(请确保以下都已安装): Windows 11 Docker Desktop 官网下载:https://www.docker.com/products/docker-desktop/ ⚠️ 如果你的公司符合“需付费”的条件,请参考订阅协议。 Git(用于克隆 Vulhub) 官网下载:https://git-scm.com/ 启动 Docker Desktop 安装后,启动 Docker Desktop。 进入设置 → General,确认已勾选 **”Use the WSL 2 based engine”**。 ...
2025御网杯线下赛
御网杯20205线下半决赛re方向re_c FLAG:flag{HNCTFmng1} re_python 得到 脚本 12345678910c = [144, 163, 158, 177, 121, 39, 58, 58, 91, 111, 25, 158, 72, 53, 152, 78, 171, 12, 53, 105, 45, 12, 12, 53, 12, 171, 111, 91, 53, 152, 105, 45, 152, 144, 39, 171, 45, 91, 78, 45, 158, 8]flag=""for i in...
picgoCTF2025wp
picgoCTF2025SSTI1SSTI漏洞介绍 1. SSTI(模板注入)漏洞(入门篇) - bmjoker - 博客园 绕过payload [PayloadsAllTheThings/Server Side Template Injection/Python.md at master · swisskyrepo/PayloadsAllTheThings · GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Server Side Template Inject...
NTFS数据流隐写
NTFS数据流隐写什么是NTFSNTFS(New Technology File System)是微软开发的一种文件系统,用于在Windows操作系统中管理磁盘上的数据。它是在1993年随Windows NT 3.1首次引入的,是FAT(如FAT16、FAT32)的继任者。 NTFS交换数据流(简称ADS)是NTFS磁盘格式的一个特性,在NTFS文件系统下,每个文件都可以存在多个数据流,就是说除了主文件流之外还可以有许多非主文件流寄宿在主文件流中。它使用资源派生来维持与文件相关的信息。————百度百科 在 NTFS 文件系统中,文件可以有 多个数据流(Data Streams),而普通用...
Hexo fluid主题-添加分类及标签
Hexo fluid主题-添加分类及标签1.新建categories,tages页面hexo new page categories该命令在source目录下生成一个categories目录,categories目录下有一个index.md文件。 1hexo new page "tags" 该命令在source目录下生成一个tages目录,目录下有一个index.md文件。 2. 在文章中添加标签 需要注意缩进 tages为 1%00%00-%00 categories为 1%00%00-%00[] 如果不加中括号写多个categories会这样 保存以后...
avatar
se0ra
witness me