TCTF/0CTF 2020 Writeup rmb122's notebook 5 years 2 months ago 又是一年 0CTF, 这次一个人一队单刷一次, 做出了两题 WEB, 可惜只输出了一天, 第二天还要赶 ddl, 还是太蔡了 orz
【新书推荐】互联网安全建设从0到1 安全小飞侠 5 years 2 months ago 这是一本适合从安全小白到企业安全负责人阅读的安全书籍,作者将自己多年丰富的安全经验融入此书,通俗易懂,雅俗共赏,既可作为安全工程师的工具手册,解决各类常见的安全问题,也可以指导安全负责人如何从0到1系统地建设企业安全体系,非常值得推荐!
Hack The Box - Postman Writeup - Linux 童话 5 years 2 months ago 0x00 前言懒了,原本要保证每个月至少输出一篇blog,翻了翻做的笔记,不是不能拿出来讲的就是片段化的知识点,要 TonghuaRoot
Android tcpdump TCP 抓包 独自等待-信息安全博客 5 years 2 months ago 0x01 概述本文将介绍安卓模拟器环境下面使用tcpdump抓包的方法,适合小白用户查看。 独自等待
Apache Dubbo Provider默认反序列漏洞复现(CVE-2020-1948) - Zhengjim zhengjim 5 years 2 months ago Apache Dubbo Provider默认反序列漏洞(CVE-2020-1948) 0x01 搭建漏洞环境 漏洞介绍 2020年06月23日, 360CERT监测发现Apache Dubbo 官方发布了Apache Dubbo 远程代码执行的风险通告,该漏洞编号为CVE-2020-1948,漏洞 Zhengjim
第五空间 2020 Web Writeup xmsec(陌小生) 5 years 2 months ago do you kown 非预期解法: $_SERVER['QUERY_STRING']; 未进行解码操作,可以直接绕过读 /var/www/html/flag.php GET /?a=1&b=1&c=%66%69%6c%65%3a%2f%2f%2f% xmsec