XSS 2025-10-23 16:50 | 22 | 0 | CTF,Web,xss 492 字 | 2 分钟 Web15-1 我的新博客 yema 自己动手写了一个博客,打算记录做题的 WP。现在,他在网站上发表了一篇新文章,并开放了评论区,欢迎大家来评论区评论!由于疏忽,yema 忘记给评论的内容进行限制了,并且还喜欢看评论…… 目标:开启靶机后,在首页发表评论,点击按钮之后可以请 yema 过来看评论,yema 会携带含有 flag 的 Cookie … 2025web入门练习
栈溢出(一):栈溢出原理 2025-9-14 1:13 | 226 | 0 | CTF,pwn,未分类 1500 字 | 7 分钟 栈 栈是一种数据结构,遵循后进先出的原则(Last in First Out),主要有压栈(push)与出栈(pop)两种操作 eax, ebx, ecx, edx, esi, edi, ebp, esp 等都是 X86 汇编语言中 CPU 上的通用寄存器的名称,是32位的寄存器。如果用C语言来解释,可以把这些寄存器当作变量看待。 在栈中,%esp… 2025pwn入门