ISCTF部分web-Writeup
2025ISCTF部分web-Writeup
php死亡绕过
在使用file_put_contents()函数进行文件写入的时候,经常会遇到通过`exit()`函数来避免命令执行的方法。一般管这玩意儿叫做死亡函数。
RCE漏洞讲解
RCE漏洞,通过不安全的api接口,可以让攻击者远程在系统平台中执行恶意命令和代码。
sqlmap用户手册
sqlmap 是一款自动化检测与利用 SQL 注入漏洞的免费开源工具。

目录