marin的小窝
一个学习网安的小菜鸡
05
22
XXE XXE
XXEXXEXXE 全称 XML External Entity Injection 外部实体注入漏洞 XXE 会发生在语言程序解析 XML 时,没有禁止外部实体的加载,导致的漏洞漏洞触发点一般是可以上传 XML 文件的位置,没有进行过滤,
2025-05-22
20
CTFSHOW-php特性 CTFSHOW-php特性
php特性web 89 开始php特性系列了,师傅们,冲冲冲! <?php include("flag.php"); highlight_file(__FILE__); if(isset($_GET['
2025-05-20
15