LFItoRCE利用总结 AnQuanKeInfo

LFItoRCE利用总结

LFI不止可以来读取文件,还能用来RCE
在多道CTF题目中都有LFItoRCE的非预期解,下面总结一下LFI的利用姿势/proc/self/environ
DDCTF2019官方Write Up——Reverse篇 AnQuanKeInfo

DDCTF2019官方Write Up——Reverse篇

第三届DDCTF高校闯关赛鸣锣开战,DDCTF是滴滴针对国内高校学生举办的网络安全技术竞技赛,由滴滴出行安全产品与技术部顶级安全专家出题,已成功举办两届。在过去
第一届HDCTF Write up AnQuanKeInfo

第一届HDCTF Write up

有幸参与海南大学组织举办的第一届HDCTF,听说难度中等偏易,刚刚入手CTF的我认为这是一次很好的练习以及学习机会。便兴冲冲的参与啦!MISC
首先,自认为mi
【缺陷周话】第36期:弱验证 AnQuanKeInfo

【缺陷周话】第36期:弱验证

1、弱验证
弱验证是指由于应用程序验证不足导致浏览器执行恶意代码。当不受信任的数据进入 Web 应用程序,应用程序会动态生成网页,在页面生成期间,由于应用程序依