CC1链(TransformedMap版) 红烧花园宝宝:https://lxu2n.github.io/posts/9e8a5add/ 白日梦组长视频:https://www.bilibili.com/video/BV1no4y1U7E1/?spm_id_from=333.1387.homepage.video_card.click 文章:https://drun1baby.top/2022/06/06/Java%E5%8F%8D%E5 2025-11-05 漏洞笔记 > Java安全 > CC链 #Java
URLDNS链 视频:https://www.bilibili.com/video/BV16h411z7o9/?spm_id_from=333.788.top_right_bar_window_custom_collection.content.click&vd_source=525a280615063349bad5e187f6bfeec3 前言URLDNS链是ysoserial里的一个简单利用链 通 2025-10-21 漏洞笔记 > Java安全 > CC链 #Java
Java反射 白日梦组长视频:https://www.bilibili.com/video/BV16h411z7o9?spm_id_from=333.788.videopod.episodes&vd_source=525a280615063349bad5e187f6bfeec3&p=2 博客文章:https://juejin.cn/post/6844904025607897096 什么是反射 2025-10-20 漏洞笔记 > Java安全 > Java基础 #Java
XXE漏洞学习 学习视频:https://www.bilibili.com/video/BV1eFnhzjEUU/?spm_id_from=333.1387.homepage.video_card.click&vd_source=525a280615063349bad5e187f6bfeec3 XXE靶场环境搭建项目地址:https://github.com/mcc0624/XXE 1git clon 2025-10-04 漏洞笔记 > XXE #XXE
PHP中GC垃圾回收机制 什么是GC(PHP中的GC)GC,全称Garbage Collection(垃圾回收机制),在 PHP 中使用引用计数和回收周期用来自动管理内存,释放不再被程序使用的变量、对象等占用的空间,避免内存泄露 垃圾回收机制默认是启用的,可以通过在php.ini配置文件中设置zend.enable_gc来触发 这种数据一旦被当作垃圾回收之后,就相当于把一个程序的结尾画上了句号,在 PHP 序列化中,__d 2025-09-03 漏洞笔记 > PHP反序列化 #绕过小技巧 学习笔记
NSSCTF-4th-web ez_signin源码 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475from flask import Flask, request, render_templa 2025-08-25 比赛复现 #web 比赛复现
魔术方法 魔术方法总结 魔术方法 触发时机 __construct() 类的构建函数 __destruct() 类的析构函数 __sleep() 执行 serialize() 时,先会调用这个函数 __wakeup() 执行 unserialize() 时,先会调用这个函数 __toString() 类被当成字符串调用时会触发 __invoke() 以调用函数的方式调用一个对象 2025-08-03 漏洞笔记 > PHP反序列化 #学习笔记
目录分隔符绕过 目录分隔符:/ 赛题:r3CTF2025-web-Evalgelist 绕过方法一:PHP预定义变量 参考链接:link:https://www.php.net/manual/en/dir.constants.phplink:https://www.w3cschool.cn/php/php-separator.html DIRECTORY_SEPARATOR 是 PHP 中的一个预定义常量, 2025-07-25 漏洞笔记 > RCE #绕过
无参RCE--利用apache_request_headers函数 源码如下 1234567891011121314<?phphighlight_file(__FILE__);$exp = $_GET['exp'];//php7.3 + Apacheif (';' === preg_replace('/[^\W]+\((?R)?\)/', '', $exp)) { 2025-06-19 漏洞笔记 > RCE #无参RCE
CMCTF-web ez_upload 文件上传题,在源码中得到被注释的源码 12345678910111213141516171819202122232425262728$sandbox = '/var/www/html/upload/' . md5("phpIsBest" . $_SERVER['REMOTE_ADDR']);@mkdir($sandb 2025-06-14 比赛复现 #web 比赛复现