个人随笔共4篇
PHP OPCACHE缓存文件导致RCECrayon个人寒舍-kali-渗透-课程Crayon个人寒舍

PHP OPCACHE缓存文件导致RCE

核心原理OPCache 是 PHP 官方扩展,用于缓存 PHP 脚本编译后的 opcode(中间代码),避免每次请求时重复编译,提升运行效率。其工作流程为:首次访问 PHP 文件时,PHP 解析器编译脚本生成 opcod...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon7天前
05712
网络钓鱼“骚”姿势(一)Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍

网络钓鱼“骚”姿势(一)

一、什么是网络钓鱼网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。二、网络...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon2天前
0509
Web3 隐藏攻击面:挖掘Netlify 中的通用 XSSCrayon个人寒舍-kali-渗透-课程Crayon个人寒舍

Web3 隐藏攻击面:挖掘Netlify 中的通用 XSS

引言随着 Phantom、Metamask 和 Coinbase Wallet 等 Web3 浏览器扩展的出现,越来越多看似“静态”的网站允许用户直接从浏览器与以太坊和 Solana 等区块链网络进行交互。这些静态加密货币网站大...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon11天前
0367
2025天网杯-writeupCrayon个人寒舍-kali-渗透-课程Crayon个人寒舍

2025天网杯-writeup

DamnEnv运行题目代码,发现打印meterpreter相关输出:hook print函数:debug定位到打印所在lambda函数:获取函数原始code信息co_consts中存有flag字符串,解码:flag为: FLAG{C41n_11k35_y0u_5...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon7天前
0367