ISCTF部分web-Writeup
2025ISCTF部分web-Writeup
通过 RSS 订阅,第一时间获取最新文章和动态
复制链接到你的 RSS 阅读器
https://firefly.cuteleaf.cn/rss.xml
2025ISCTF部分web-Writeup
在使用file_put_contents()函数进行文件写入的时候,经常会遇到通过`exit()`函数来避免命令执行的方法。一般管这玩意儿叫做死亡函数。
RCE漏洞,通过不安全的api接口,可以让攻击者远程在系统平台中执行恶意命令和代码。
sqlmap 是一款自动化检测与利用 SQL 注入漏洞的免费开源工具。
RSS(Really Simple Syndication)是一种用于发布经常更新内容的标准格式。通过 RSS,你可以:
推荐使用 Feedly、Inoreader 或其他 RSS 阅读器来订阅本站。