网络安全
共 18 篇文章
MD5绕过与PHP弱类型漏洞全解析
全面解析 PHP 中 MD5 绕过的各类技巧及 PHP 弱类型比较漏洞,涵盖 0e 开头哈希比较、数组绕过、switch 弱类型等场景。
无参RCE技巧汇总:PHP函数链式调用与绕过技术
整理 PHP 环境下多种无参数 RCE 技巧,涵盖 getallheaders、get_defined_vars、session_id 等函数的巧妙利用方式。
PHP漏洞利用技巧:反序列化、伪协议与代码审计
深入讲解 PHP 反序列化漏洞的原理与利用链构造,结合伪协议、文件包含等技术,覆盖 PHP 代码审计中的常见高危场景。
SQL注入完全指南:从入门到WAF绕过
从基础到进阶的 SQL 注入完全指南,涵盖联合查询、报错注入、布尔盲注、时间盲注、堆叠注入等各类注入手法及 WAF 绕过技巧。
FileHandler 反序列化漏洞利用笔记
记录 Java FileHandler 反序列化漏洞的利用过程与注意事项。
反弹Shell和带外查询
暂无摘要...
抓包和代理工具
暂无摘要...
如何抓取到APP_小程序的数据包
暂无摘要...