浅析Python反序列化

发布于 2021-08-06

Pickle/CPickle反序列化漏洞 Python反序列化漏洞出现在当反序列化的过程中出现__reduce()__这个魔法函数 …


[网鼎杯 2018] Fakebook

发布于 2021-08-06

打开题目注册登录 得到如上界面 查看源码,发现一个view.php 输出单引号报错,可能存在sql注入,进行下一步尝试。 得到一个 …


[0CTF 2016] piapiapia

发布于 2021-08-06

知识点: strlen()函数 判读数组时可绕过对长度的判断 在目录扫描是 可以尝试 低线程 延时扫描 扫出 多个 只能挨个尝试。 …