2024年03月的文章

PgAdmin4 8.3反序列化&&rceCVE-2024-2044复现,网络安全爱好者中心-神域博客网

PgAdmin4 8.3反序列化&&rceCVE-2024-2044复现

NKCTF cve复现详细链接 https://www.shielder.com/advisories/pgadmin-path-traversal_leads_to_unsafe_deserialization_and_rce/ 打比赛时也找到了这篇文章,当时用的nc和sh反弹shell失败,遂炸...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域11个月前
1251713
JS混淆加密&JS原型链污染笔记,网络安全爱好者中心-神域博客网

JS混淆加密&JS原型链污染笔记

前言 web2 JS混淆加密+CTF例题题解 一个小游戏需要玩到114514分才能得到flag 要玩到114514分要好久好久,所以肯定要想其他解法, 这题有多种解法,修改游戏逻辑(难)解密js混淆加密(中) 解密md5(...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域11个月前
1734312
Docker命令笔记,网络安全爱好者中心-神域博客网

Docker命令笔记

勤加练习,记住 本文参考:大佬的文章 Docker 项目的目标是实现轻量级的操作系统虚拟化解决方案,使用Docker,开发和测试可以快速部署和迁移环境,并且能保证环境的一致性,从而提升软件的开发和...
biu801的头像,网络安全爱好者中心-神域博客网biu80111个月前
132109
青少年CTF擂台挑战赛 2024 #Round 1 Writeup,网络安全爱好者中心-神域博客网

青少年CTF擂台挑战赛 2024 #Round 1 Writeup

前言 ->Web方向 EasyMD5 burp抓包 随意上传提示pdf后缀 我这里直接把type都改成pdf类型 给了我们是否知道MD5 Collision MD5 Collision可以是文件内容不同但MD5的值相同 判断出我们需要上传两...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域11个月前
1563227