在公司的一个任务吧,花了挺长时间学习和折腾的。 ...
强网杯遗憾收场。 ...
逛论坛的时候看见的一篇技术文章 PHP Filter链——基于oracle的文件读取攻击 ,学习记录如下。 ...
给新生们出的一道关于 CSP 绕过的题目。 ...
最近在做 HTB 的题目时,遇到了一道 pug 模板注入的题,顺带学习一下 js web 中可能遇到的安全问题:AST Injection 。 ...