
Rycarl
文章 19
未分类 自己出的一道题(ez_dash加强版)
https://rycarl.cn/wp-content/uploads/2025/05/abab.zip P…
生活 Pydash中的原型链污染
闲来无事在 LamentXU的博客上转了转,发现原来pydash中的set_函数也可以拿来用作python原型…
生活 送5个网易云音乐7天会员
雷卡尔Rycarl送您一张会员礼品卡,快来看看TA的祝福吧! 快来领取吧 https://music.163….
工具 MCP+IDA实现本地模型逆向程序分析
通过本地模型与IDA连接可以实现离线情况下对程序的逆向分析,可以简单应付一下(本地AI还是太智障了) 需要安装…
web安全 Pickle反序列化漏洞基础到进阶
Python反序列化基础: 与PHP的序列化相同,Python的反序列化也是将类与对象转换成字符串进行数据的传…
web安全 常见文件上传校验及其绕过
基础部分: 1.JS代码进行前端校验 可以禁用JS或者抓包修改,防护约等于没有 2.数据包MIME校验 通过检…
web安全 SQL注入深入基础以及进阶(未完成)
SQL绕过进阶将会单独开一个专题 本次我们将会以DVWA靶场的数据库为例讲解 1.联合注入 这是一段正常的查询…