最近又找到个东西玩,https://exploit-exercises.com/nebula/下载地址:https://drive.google.com/folderview?id=0B9RbZkKdRR8qLWZBcVBvanlLb1U&usp=sharing这个...
继续阅读好久没有写东西,这篇文章也是第一次投给乌云,赚了点外快,乌云那边已经发出来了,贴到自己博客里吧。0x00 前言最近上(ri)网(zhan)上(ri)多了,各种狗啊盾啊看的好心烦,好多蜜汁shell都被杀了,搞的我自己也想开发这么一个斩马刀,顺便当作毕设来做了。未知攻,焉知防...
继续阅读在python中,有时候会遇到序列化和反序列化的问题,这时候用到了Pickle/CPickle这个库,他的作用就是对给定的内容进行序列化以及反序列化。但是在反序列化的时候,同样会出现类似于PHP中的wakeup魔术方法,在返序列化的时候会被自动执行。那就是类里面的__red...
继续阅读这篇文章,我们来分析typecho的路由部分,在我看来路由一直是很NB的东西,现在我们一起来分析一下typecho的路由到底是怎么个东西。相关文件typecho中的路由相关的文件不多,只存放于/var/Typecho/Router.php和/var/Typecho/Rout...
继续阅读这篇文章我们来分析一下config.php这个文件,这个是配置管理类,用于管理各种配置的。/var/Typecho/Config.php这个类是有迭代器的接口的,这个需要注意一下。这个类中有个$_currentConfig变量存储了当前的配置,构造函数中调用了setDefa...
继续阅读早就想分析一下Typecho的源码了,最近好像事情比较少,把读源码的过程记录下来,整理到这里,希望大家看了有所感悟和收获。源码版本:1.0/14.10.10相关文件与数据库相关的文件,都存放在/var/Typecho/Db/下面,以及/var/Typecho/Db.php文...
继续阅读以前的CTF中见过这种很神奇的协议,上周墙网杯又见到了,再总结一下,在实际中的应用也是比较多的,算是一个比较实用的技巧。假设有类似以下的PHP代码段。<?php $file = $_GET['file']; include($file.".jpg...
继续阅读