春秋云镜-Delivery
云镜靶场,这个相对简单,并且关卡列表是有提示的。
关卡剧情
关卡剧情:
请测试 Delivery 暴露在公网上的 Web 应用的安全性,并尝试获取在该服务器上执行任意命令的能力。
关卡剧情:
为了实现跨机器和跨操作系统的文件共享,管理员在内网部署了 NFS,然而这个决策却使得该服务器陷入了潜在的安
...
一日三省,且温故知新
工作期间某天项目经理找到,需要给客户录一个靶场的WP要求写详细一些过程,项目经理说云镜难度还是可以的,所以丢了一个Spoofing。但尴尬的是,当时平没有很快完成任务,实在是姿势盲区了(本人太菜了。
又是逃课的一天,(挂着网课来写博客)
内存马的概念经常被提到,HW面试,还是校招都有问到,之前接触不是很多,总结一波。
目前 SSTI 都是基于Flask环境下去复现的提到SSTI就必须了解一些魔术方法
很久之前Python就业班就已经学过了,昨天回头看朋友的面经发现他面试的过程被问到这方便的问题,回头想想记忆有点模糊了,重写一篇博客重点复习下Socket通信。