从PHP底层看open_basedir bypass
近日,有国外的大佬公开了一个php open_basedir bypass的poc,正好最近在看php底层,于是打算分析一下。
PHP Parametric Function RCE
最近做了一些php无参数函数执行的题目,这里做一个总结,以便以后bypass各种正则过滤。
CTF题目实战:2019-Hgame-Week4-Crypto&Sign_in_SemiHard
最近,刷了一道有意思的Crypto题,其中涉及大概2个考点:Hash Length Extension Attacks & CBC Byte Flipping Attack,虽然利用有些麻烦,但是锻炼脑力,从CTF开始~