摘要: Quasar (.NET3.5)通信建立 quasar 是一个知名的远控软件,这里解析它在.net3.5的版本。 3.5 可以解决windows的兼容性问题, 即:经过一些方法编译为特定的计算机代码,可以在windows7-windows11 的内存中加载执行 Client 端 初始化函数 Init 阅读全文
posted @ 2024-05-29 12:11 hxdyjx 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 函数 var_dump () : 打印详细 信息 阅读全文
posted @ 2024-03-15 17:31 hxdyjx 阅读(7) 评论(1) 推荐(0) 编辑
摘要: 版本范围 php5<5.6.25 php7<7.0.10 原因 魔法函数 _weakup 调用顺序: _weakup => unserilize() 如果 对象属性个数:O:4:"test":3 == 3 大于真是 属性个数:3>2, 则会跳过 _weakup() 的执行 O:4:"test":3: 阅读全文
posted @ 2024-03-15 15:03 hxdyjx 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 介绍 本篇章将简述,使用golang 开发的时候遇到的一些坑,随时更新中~ go语法 gin框架 ctx.Json() 细节 gin 配置路由函数的时候,调用的回调函数,如getBook,在调用 c.JSON(200, msg{ "hxdyjx", 18, }) 时,单线程情况,必须要执行完,ret 阅读全文
posted @ 2024-03-15 13:22 hxdyjx 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 介绍 反序列化漏洞,利用了后端服务的设计缺陷 序列化和反序列化 对象 =(序列化)》 字符串 对象 《(反序列化)= 字符串 序列化字符串构建 首先,理解下 对象 序列化后 是个 嘛玩意儿 上代码 <?php class test{ public $a = 'hello'; private $b = 阅读全文
posted @ 2024-03-08 18:54 hxdyjx 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 思考:伏地魔是怎么在《哈利·波特与密室》 中是怎么搞事儿的? csrf介绍 Cross-site request forgery(跨站请求伪造) 原理 小白在一个csgo的交易平台里面经常交易手套,因为他的远见卓识,通过交易手套(cookie 验证交易接口),小赚了一笔。 这时,烂仔盯上了他,在他 阅读全文
posted @ 2024-02-28 11:23 hxdyjx 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 简述 a56爆大奖在线娱乐将简述a56爆大奖在线娱乐对xss 的一些理解,希望能抛砖引玉,不吝赐教 阅读全文
posted @ 2024-02-23 15:06 hxdyjx 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 资源下载 xss-labs 靶场源码:https://github.com/do0dl3/xss-labs php-study v8.1 官网:https://www.xp.cn/download.html 部署步骤 下载 靶场源码 git clone https://github.com/do0d 阅读全文
posted @ 2024-02-23 14:59 hxdyjx 阅读(44) 评论(0) 推荐(0) 编辑