
問題出處 鏈接 部分個人回答 解釋一下同源策略? 如果兩個頁面的協議,端口和域名相同,則可認為是同源。 哪些東西是可以從同源獲取的? 讀取cookie, LocalStora...
讀取文件 在 linecache 中尋找 os 模塊執行系統命令 在自模塊中尋找 os 模塊執行系統命令 讀取重要信息 構造 zip module 使用 zipimporte...
以SCTF2018 BabySyc - Simple PHP為例子 官方正解:https://www.cnblogs.com/iamstudy/articles/sctf20...
0x01 SUID 什么是suid?通俗的理解為其他用戶執行這個程序的時候可以用該程序所有者/組的權限。 0x02 SUID提權 那么什么是suid提權呢?我理解的就是有個文...
拿到程序,棧溢出,但是溢出的不多,除此之外沒有任何的泄漏函數,于是想到棧轉移然后再用ret2dlsolve,可以到 http://pwn4.fun/2016/11/09/Re...