post_img

压缩包总结

摘要

ZIP类 文件结构 ZIP 文件主要由三部分构成,分别为 压缩源文件数据区 核心目录 目录结束 local file header …

post_img

音频隐写

摘要

音频隐写 与音频相关的 CTF 题目主要使用了隐写的策略,主要分为 MP3 隐写,LSB 隐写,波形隐写,频谱隐写等等。 常见手段 …

post_img

图片隐写

摘要

常见图片文件头 文件类型 文件头 文件尾 JPEG/JPG FF D8 FF D9 PNG 89 50 4E 47 0D 0A 1 …

post_img

SSTI

摘要

SSTI 查看全局函数 ().__class__.__bases__[0].__subclasses__()[59].__init …

post_img

文件包含

摘要

正文 引子 何为LFI?全程Local File Inclusion,中文译作本地文件包含漏洞。 既然是包含漏洞,那肯定少不了包含 …

post_img

文件上传漏洞

摘要

文件上传漏洞 漏洞概述 文件上传是Web应用的必备功能之一,比如上传头像显示个性化,上传附件共享文件,上传脚本更新网站等.如果服务 …