flask-token认证 Posted on 2018-09-30 Edited on 2021-04-01 In web , flask Disqus: flask 前后端分离 token认证 Read more »
GET命令漏洞 Posted on 2018-09-30 Edited on 2021-04-01 In ctf Disqus: 0x00 题目描述php的 shell_exec 执行了 GET 命令。GET是Lib for WWW in Perl中的命令 目的是模拟http的GET请求 Read more »
Nginx配置不当 Posted on 2018-09-15 Edited on 2021-04-01 In ctf Disqus: 题目描述文件包含,nginx配置读取 title: 百度杯2017二月-Zone Read more »
INSERT INTO注入 Posted on 2018-09-08 Edited on 2021-04-01 In ctf Disqus: CTF 题目描述登陆,存在kindeditor编辑器,可以读取目录,无法上传,文件包含 Read more »
sprintf格式逃逸注入 Posted on 2018-09-08 Edited on 2021-04-01 In ctf Disqus: 格式化漏洞题目描述sql注入 + % 报错 Read more »