Posts
All the articles I've posted.
PHPJM混淆原理与还原
PHPJM 加密混淆样本的分析与还原过程,说明解密逻辑并提供相应的还原脚本思路。
自写壳学习与加密壳实现
从手动加载到 C++ 实现,记录自写程序壳和加密壳的设计思路、实现过程与改进方向。
Flask模板注入总结
Flask SSTI 漏洞学习笔记,覆盖模板机制、常见利用链、过滤绕过、无回显利用与 Pin 码计算。
PHP反序列化总结
PHP 反序列化漏洞总结,覆盖魔术方法、POP 链、逃逸技巧、Session 与 Phar 反序列化的利用原理。
PHP命令执行总结
PHP 命令执行漏洞笔记,整理危险函数、限制与过滤绕过、无回显执行及 LD_PRELOAD 等常见思路。
第二届“Parloo”CTF应急响应挑战赛-应急相应方向-WriteUp
第二届 Parloo CTF 应急响应 WriteUp,记录 Web、Linux、流量和溯源场景中的证据分析与 flag 获取过程。
PWN-栈系列总结
Pwn 栈溢出学习总结,介绍 ELF 保护机制、ROP 基础与 ret2text、ret2shellcode、ret2syscall、ret2libc 等利用方法。