Rycarl
文章 24
web安全 LD_PRELOAD绕disable_function以及在后渗透中的作用
LD_PRELOAD在Linux中的作用 LD_PRELOAD 是 Linux 系统中常用的环境变量,用于在程…
web安全 域渗透基础学习(1)
我们在学习渗透的过程中经常涉及到内网的域渗透,但Windows域结构复杂,涉及很多专有名词。 学习上手难度大,…
web安全 php中的phar反序列化基础
参考php反序列化拓展攻击详解–phar-先知社区] 什么是phar? phar类似Java中的j…
web安全 内网渗透过程的多种代理搭建方法
在渗透的时候或多或少都会遇到各种不同的内网环境因此我们拿下目标的外网资产后除了隐蔽自己外还有一个重要的步骤就是…
CTF WP Newstar web week4
当你站在这里的时候,已经证明了你的毅力 武功秘籍 题目意思很明显了,要我们去找CVE 根据网站的dcrcms搜…
CTF WP NewStar_Week3_Web
who’ssti SSTI也是CTF中一个经典的考点 这里我们就简单讲一下原理,深入探索得靠你们自…
CTF WP NewStar-web week1-2
WEEK1 multi-headach3 访问网站,看到robots字体加黑。联想到robots协议robot…
生活 Pydash中的原型链污染
闲来无事在 LamentXU的博客上转了转,发现原来pydash中的set_函数也可以拿来用作python原型…
工具 MCP+IDA实现本地模型逆向程序分析
通过本地模型与IDA连接可以实现离线情况下对程序的逆向分析,可以简单应付一下(本地AI还是太智障了) 需要安装…