【网络安全】记一次研究假Cloudflare的过程
从B站上看到有人叫骗了,网站pump.fun.ong,就来凑个热闹
212 字
|
1 分钟
【CTF笔记】RC4加密
在密码学中,RC4(来自Rivest Cipher 4的缩写)是一种流加密算法,密钥长度可变。它加解密使用相同的密钥,因此也属于对称加密算法。RC4算法的原理很简单,包括初始化算法(KSA)和伪随机子密码生成算法(PRGA)两大部分。
520 字
|
3 分钟
【CTF笔记】XSS漏洞
2025-02-11
原理:服务器收到客户端请求时的参数,没有进行过滤,直接将参数用于构造HTML,以HTML的形式返回给浏览器,并在浏览器执行
677 字
|
3 分钟
【CTF笔记】文件上传漏洞
2025-02-07
注意,在PHP中配置 short_open_tag=on 时,图片中不能含有 <? ,有会影响PHP代码的解析,导致图片马解析错误
656 字
|
3 分钟
【图片马的踩坑】PHP报错Unexpected character in input的解决
2025-02-05
环境:phpstudy搭建的 Apache2.4.39 + PHP7.3.4 ,配置文件均为默认
303 字
|
2 分钟
【CTF比赛】2024青少年强网杯WP
记参加的第一场CTF比赛,虽说没有进线下,不过我觉得这的确是一个难忘的回忆
921 字
|
5 分钟