发布于 2024-08-10
[XXE]ISCTF2023-ez_php
ez_php 去年ISCTF新生赛的一道,补一下XXE https://github.com/ISCTF/ISCTF2023_pu …
WP以及比赛复现
ez_php 去年ISCTF新生赛的一道,补一下XXE https://github.com/ISCTF/ISCTF2023_pu …
国赛-easyCMS复现 第一次做CMS题 是一个讯睿的CMS: 题目提示自己加了flag.php: <?php if($_ …
Tanktrouble WP 题目环境:docker.zip 启动环境: cd src npm install node serv …
知识:nodejs的原型链污染
nodejs中每一个对象都对应一个原型和构造方法,其原型也有自己的原型,以此类推,直到null。
<1.ezphp 初步审计,发现分POST和GET两种方式处理数据。 POST部分允许上传图片文件,可以获得文件路径。 GET部分如 …