2021强网杯LongTimeAgo复盘分析 AnQuanKeInfo

2021强网杯LongTimeAgo复盘分析

花指令
查看main函数能看出有异常跳转。查看汇编,将此处c为代码。之后再依次去除花指令,再反汇编得到main函数伪代码。
主函数不短,先根据参数大概还原函数名
从qwb重新学习sql和SSTI AnQuanKeInfo

从qwb重新学习sql和SSTI

一、知识点1.sql注入无列名和表名2.tornado的SSTI二、解题1. sql注入无列名和表名
这里总结一下几个常用的思路.下面先放一下表的结构(1).
浅谈云安全之K8S AnQuanKeInfo

浅谈云安全之K8S

k8s是什么?
Kubernetes 是一个可移植的,可扩展的开源容器编排平台,用于管理容器化的工作负载和服务,方便了声明式配置和自动化。它拥有一个庞大且快速增