loading
正在加载... 首次加载耗时较长,请耐心等待

大白米Blog

欢迎莅临我的博客,您的到来让小站蓬荜生辉

置顶 CTFshow-堆叠注入写shell

sql注入拼接指令,利用sql写入的权限写入木马文件

初步简单配置claude code

配置连接claude code

记一次从Radis写入木马的getshell

从端口扫描到对目标的半完全控制

苦尽甘来苦又来

分享一下最近的成果

闲言碎语-黑化了

两天睡了10小时,今天早上6点才睡,结果全是重复

配置模拟器抓包

配置完就可以抓小程序的包拉,就可以捡好多好多rank辣~~~

闲言碎语-我回来啦

两周没更了说说我干了什么

CTFshow-SSRF打Redis

gopher协议和SSRF打Redis

CTFshow-最简单的SSRF

代码审计

CTFshow-请求伪造漏洞_CSRF

用XSS一步步对目标进行信息搜集和操作