2022 工业互联网 CTF 一道WEB; # 0x01、考点 file_get_content fuzzing内容文件读取; $_GET型include_once本地文件包含。 # 1x01、绕过 给出的url主页面有一个链接指向到read.php?Book=ZGRsLnR4dA==,是ddl.txtBase64编码,尝试了一些Linux下的绝对路径文件Base64 payload 页面提示回显book/Base64 payload不存在...
记一次自己菜鸟的模样 渗透中发现一个mongoDB的端口,尝试连上去后发现什么数据都读不到,诚惶诚恐,越往下越感觉和MysqlD Server伪造读取文件的现象接近,乃大恐; 战战兢兢 如履薄冰,无奈默默打开wireshark,重新连接一次数据库端口,记录之。 fake mysqlD 前置知识:《伪造mysql服务实现任意文件下载漏洞》 问题主要是出在LOAD DATA INFILE这个语法上,这个语法主要是用于读取一个文件的内容并且放到一个表中。 ...
自律的代码 Github Actions Q:如何让我们在网络上(Github)看起来很勤快/自律? A:使用Github Actions(滑稽) on: push: pull_request: schedule: # 换算为北京时间,加上八个小时 - cron: '0 16 * * 4' ## # - "自律的5行代码" ## Github Actions的简介 GitHub Actions 是 GitHub 的持...