标签“Aiwin”描述:
Aiwin

热门标签

安全 CTF 开发 随记
“Aiwin” 发布的文章
  • 记本次博客迁移

    (0)
  • 记本次迁移博客以后博客就在这里定居啦,始于2024年1月3日,无论是主题还是使用方式,都是比较满意的。以前用的是wordpress ,用的很不习惯和舒服,而且因为服务器带宽也不多,进入后台非常的... 阅读全文...
  • python pickle+yaml反序列化分析

    (0)
  • 前言春秋杯中遇到了一道python题,使用的了numpy.loads()触发反序列化漏洞,百度学习了一下,发现numpy.load()会先以numpy将数据格式导入,假如失败,则会尝试以pick... 阅读全文...
  • 记CVE-2022-39227-Python-JWT漏洞

    (1)
  • 前言在Asal1n师傅的随口一说之下,说newstar week5出了一道祥云杯一样的CVE,于是自己也是跑去看了一下,确实是自己不知道的一个CVE漏洞,于是就从这道题学习到了python-jw... 阅读全文...
  • PHP垃圾回收机制(GC)

    (1)
  • 前言以前刷题的时候也遇到过PHP的GC回收机制,觉得挺烦的,一直没有去尝试,今天做题的时候在[CISCN 2022初赛]ezpentest又遇到了,对GC回收机制有所了解,做下记录,下文介绍皆针... 阅读全文...
  • PHP反序列化字符串逃逸

    (2)
  • 前言例如:最近日常刷题玩的时候,做到了PHP反序列化字符串逃逸类型的题目,想了想之前好像也有类似的题,好像还挺常见到的,一起拿出来,记录一下。一、关于反序列化和序列化之所以有反序列化和序列化这种... 阅读全文...