着我汉家衣裳,兴我礼仪之邦
  文章分类
steam打不开了 steam打不开了
重大事故应急我的steam打不开了试着一晚上去关机打开,但是一直都是失败了后面导出搜教程,找到原因了删除hit.dll就可以了(每次打开steam这个也会跟着启动)这个文件怎么来的呢?噢,那还是一年前,刚高考完。以前玩电脑玩的少。我记得当时
2025-07-10
phar反序列化 phar反序列化
首先,肯定是要掌握很多的反序列化的知识才可以的。这个之前做过了,不多讲了主要还是多做一下相关的题目来解决我关于这个方面的很多问题吧! phar是什么官方文档的解析:phar扩展提供了一种将整个PHP应用程序放入一个名为“phar”(PHP
2025-07-08
solar 应急响应6月 solar 应急响应6月
B01.1-恶意进程与连接分析题目描述 此服务器被植入了一个后门,请提交后门文件的进程名称。(注意大小写) 默认用户密码:qsnctf这里我们进去之后,在cmd里面输入我们的tasklist,然后再找到进程名称Win什么的第一次我输入了,但
2025-07-07
pyjail(无实战版) pyjail(无实战版)
python沙箱逃逸(pyjail)很多知识和我们的这个ssti的内容还是很像的,这里目前就先做一点简单的笔记然后多找一些题目来做做看下主要是结合一个简单课程和学长的文章还有nss上面的题目来解决一下这些问题 Pyjail的实现原理Pyth
2025-07-03
大一暑期初 大一暑期初
短学期昨天也结束了有很多想说的,也看到很多,最后还是希望后面的日子多收一下心思自己还有一条很苦的路没有走暑期可以干什么,实习,做ip、挣钱,回家好好玩60天很多想说的,写在这篇文章的,写好好好埋头干了 实习有看到好友 miniso可能也
2025-06-28
nodejs初步 nodejs初步
NodeJS从零开始到原型链污染nodejs基础Node.js 是一个基于 Chrome V8 引擎的 Javascript 运行环境它是由C++开发的,它只是一个JavaScript语言解释器。REPL环境运行JavaScript的代码在
2025-06-23
ssrf初步 ssrf初步
ssrf前置课程NAT我们来看是内网还是公网还有就是看怎么将内网映射到公网上我们是要从公网打到内网ssrf:服务器请求伪造,是一种由攻击者形成服务器端的安全漏洞NAT:网络地址转换,通过一个外部ip地址和端口映射到更大的内部ip地址集来转换
2025-06-22
公网弹shell 公网弹shell
一开始我是在自己本地搭建了一个类似于靶机的东西,然后我也去弹shell,那个时候成功了但是,我后面打了校赛才发现。比如有一个cve(当时比赛时是php的)(后面打了个Apache的cve也遇见了),或是权限不够,或是要通用过命令把shell
2025-06-22
博客更新4 博客更新4
新增图片功能如果下图能够看见的话,那就是更新成功了第一种思路是用阿里云的oss,但是我的域名是没有备案的ICP备案的。先不管麻不麻烦,首先是要说,你要把我的这个套餐的按量计费改为包月,需要花更多的钱第二种思路就是创建一个github的仓库,
2025-06-21
CVE-2025-29927 CVE-2025-29927
[LitCTF 2025]nest_js对于很多的cve,由于水平有限,目前先不考虑修复等等问题,只是满足做题需要题目提示你/dashboard首先我们先分析架构,得到是next.js相关的查找相关的发现,有这个cve假设应用在
2025-06-19
3 / 6