原文:BUUCTF知识记录(2)

GoogleCTF Quals Bnv 考点:本地DTD文件利用XXE漏洞 payload: 顺便贴一下无回显的xxe: HarekazeCTF Easy Notes 目标: 通读代码发现只有写note才能放到session中 然后export.php能将note的内容打包下载: 默认用zip,如果 GET type tar就以tar打包 对应文件: 解法: user设置为sess ,然后拼接上 ...

2020-03-14 18:12 0 1529 推荐指数:

查看详情

BUUCTF知识记录(3)

[护网杯 2018]easy_laravel 考点:二次注入、blade模板缓存、phar 源码在这: https://github.com/CTFTraining/huwangbei_2018_ ...

Tue Apr 07 02:43:00 CST 2020 0 714
Unity EditorWindow知识记录

1.创建EditorWindow 第一个参数是窗口类型,注意是一定要继承自EditorWindow。 第二个参数是窗口是否浮动,如果是就不能内嵌到unity其他窗口中去,如果不是 ...

Tue Jan 09 19:01:00 CST 2018 0 2323
高通平台耳机知识记录

一. 在高通平台中,默认使用内部codec的时候,耳机的输出及控制都是在内部codec中进行的,所以,可以想象得到,耳机的整个初始化起源过程,是在codec的初始化中。高通平台的machine驱动文 ...

Tue Jan 16 04:51:00 CST 2018 0 4203
Web前端理论知识记录

Web前端理论知识记录 Elena · 5 个月前 cookies,sessionStorage和localStorage的区别? 以下转载:My-blog/Front-end-Developer-Questions ...

Tue Feb 07 21:33:00 CST 2017 0 1633
易忘基础知识记录

1、修改字段修改alter table biao modify id int(15);修改表的字段类型改变alter table biao change id(旧字段) id2(新字段) int(16 ...

Fri Mar 27 18:53:00 CST 2020 0 1176
USB播放音乐知识记录

一. usb audio 在hal层中有单独的so文件,例如audio.usb.8909.so, 在创建AudioPolicyManager的时候会Load 该module。hal层中的文件都在 ...

Thu Jan 04 23:00:00 CST 2018 0 1003
Maven知识记录(三)项目中使用maven私服

Maven知识记录(三)项目中使用maven私服 如何在项目的pom中使用maven私服 在上一篇文章中已将nexus搭建完成。访问服务器地址验证成功,在我们项目里开始使用私服之前先了解一下maven依赖顺序,也就是mavne下载文件访问仓库的顺序 ...

Sun Aug 02 00:28:00 CST 2020 1 676
JWT初识记录

因为前一段时间做了一个系统持续操作期间自动刷新token有效性的需求,然后就想着找一个空闲时间总结一下JWT,所以今天就简单的记录一下自己了解的内容。 JWT是什么 JWT全称是JSON Web Token,是一个开放标准,它定义了一种紧凑的、自包含的结构,可用于在服务之间 ...

Tue Jan 12 03:18:00 CST 2021 0 417
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM