Taco,一个自动化生成pickle反序列化的工具 前言因为上上周打htb的pickle反序列化给我打破防了,所以一气之下写了个自动化pickle反序列化工具,支持自定义文件后缀,由于本人才学python,所以只写了个gen的框架,其他的webui啥的都交给ai了(顺便看看豆包和kimi谁的work牛逼),结果豆包还是牛逼点,免费的kimi真的拉完了 本工具基于python 3.10+开发,支持自定义waf绕过、多编码输出、字节码分析和利用cve实 2026-08-24 个人小记 #pickle反序列化
关于我今年的暑假,2026 说明其实我没跟任何人说过,也没人知道,我一般会在每个有纪念意义的假期又或是某一段时间后为自己写一个总结,又或是随笔,这一次我打算将他写进我的博客里,与有缘人一块分享,故本文章也将于明年6月18号删除 正文这个暑假很不一般,它既特别又迷幻。我们学校从7月10号开始正式放暑假,但是实验室里又召开集训,要到8月1号才能回去(虽然不是很想去,但是这15天给了我很多机会去与人交流,包括但不限于澄清误会,交流 2026-08-23 个人小记 #随笔
more more more more more upppppppppppppppppppploads Phar反序列化首先先了解一下一个phar文件的结构 1234Stub //头文件manifest //压缩信息contents //压缩内容signature //签名 phar是php内置的一种打包格式(php5.3+),类似于Java的JAR或Python的wheel。它可以将多个PHP文 2026-07-13 学习笔记 #文件上传漏洞
Zomon、AzumiSaki、Zomnap的半年终总结 前言 这是我第一次写总结,今天是期末考试的第三天(大一今天没考试hhh),毫不意外也理所当然,昨天考的高数下差不多又挂了。回看一下,今年上半年可谓是多福多难,此起彼伏,首先我得先把前两个名字给列出来纪念一下,Zomon陪伴我陪的最久,我从初中用到现在,但是没啥特殊的含义。我觉得这种代号类的东西总得被赋予一点意义才能生效,所以暂时选择了AzumiSaki,这也是即兴发挥的,取名字这种东西太耗脑了, 2026-07-06 个人小记 #随笔
第二届"星途杯"-xtctf2026-web全解wp 前言web题太少了,遇到神人评委,别的队伍py搞得飞起不ban,我老老实实做题就因为我wp没写清楚给我ban了,真的难绷 签到这题考的是ping接口执行rce(很经典的一道题),首先进去后是一个登录框,先扫目录,发现有泄露backup备份目录 点进去看到有www.zip备份文件,下载下来,在config.php里面找到账号密码登录:admin/Xt@2026#Web1!ops 然后看到ping 2026-06-10 赛后wp #wp
浙江警察学院第九届信息网络安全竞赛-web全解wp 前言不得不说,这真的是很久以来打的最爽的一次ctf了,题目出得真的好 ezshell这题进去后直接给出了源代码: 12345678910<?phphighlight_file(__file__);$black_list=['eval','system','cat','tac','ls', 2026-06-07 日常刷题 #wp
0xgame2025-Week3 Web全解复现 放开我的变量首先这道题肯定已经被刷爆了,所以就来谈谈个人做题感想 按照常规做ctf题规,肯定扫了一遍目录后就知道是robots.txt造成的目录泄露了 随后,看到题目中的后门中能直接连上蚁剑,看到根目录有flag文件,但是打开是空的,所以故认为是提权漏洞 但不得不多说一句,这道题目打反弹shell的话应该也是做的出来的(毕竟给了eval代码端口) 回到正题,先看看start.sh: 1234567 2026-06-01 日常刷题 #wp
2026御网杯-web全解 前言这个比赛怎么说呢。。。有点恶心,pwn题环境一直是崩的打不开,web题简单的要命,misc题净出些老题,只能说拉完了 WEB-PHP_Payment开题,首先看到是一个购物界面,经典逻辑漏洞题,题目又说道要用base64的形式传参获得优惠券来增长余额,所以先看到题目附件,发现存在php反序列化接口 随后跳转到moudle.php,可以看到,先是创建了一个PromoManager对象,然后再_ 2026-05-31 赛后wp #wp
一些雑魚web题的wp 前言此靶场为玄机靶场,内置题目有大概20道左右,会不定时更新的,直到做完为止 .Git - 目录信息泄露这题考察的是git目录泄露,先用dirsearch扫,发现有 于是拿工具进行dump,在index源码里面发现flag Alist - 粗心的配置首先看到首页有一个bash执行历史记录,打开根据alist设置语法发现将管理员账号admin的密码设置为123456 于是登录管理界面后,找 2026-05-30 学习笔记 #日常刷题
记录一次RCE的学习和有关Linux基础指令学习 前言首先rce的实质就是在系统上运行恶意代码,大部分主流系统都是Linux,也有ubuntu,Windows的,但是很少见 首先在CTF的场景下对于“cat”指令的绕过123456789101112131415161718192021`more`:一页一页的显示档案内容 more /tmp/flag.txt`less`:与 more 类似 less /tmp/flag.txt`head`:查看头几 2026-04-14 学习笔记 #RCE