c01sin1's blog

web sec

Category - web sec
2026
2026-07-23
Python 原型链污染攻击技术全解——从原理到 11 种利用方式
2026-07-23
Python 写 EXP 小贴士——正则、爬虫、并发与文件操作速查
2026-07-23
Python 手册——模块、反射、迭代器与常用库速查
2026-07-23
Python .pth 文件后门与权限维持技术
2026-07-23
Python 沙箱逃逸技术全解——从关键字绕过到栈帧劫持
2026-07-23
Flask 内存马技术全解——SSTI 注入后门的七种写入方式
2026-07-23
Flask Debugger PIN 计算与 Session 伪造完全攻略
2026-07-23
软链接攻击专题——从ZIP软链接到Docker环境变量泄露
2026-07-23
HTTP 请求走私攻击详解与 Python 实现
123
avatar
c01sin1
Articles
42
Tags
271
Categories
5
Follow Me
Announcement
🌸 欢迎来到 c01sin1 的小窝~ 记录Web安全学习笔记 ✨
Recent Posts
致刚学ctf的你2026-09-09
Node.js EJS SSTI 专题——从模板注入到 RCE 原理解析2026-07-24
Node.js RCE 完全指南——从 eval 注入到绕过 getshell2026-07-24
JavaScript 原型链污染攻击专题——从基础原理到 CTF 全利用链2026-07-24
云安全基础与 CTF 利用——从元数据 SSRF 到对象存储攻防2026-07-24
Categories
  • CTF1
  • java sec5
  • php sec5
  • php-sec2
  • web sec29
Tags
nc gadget-chain GBK 模板注入 error_log cookie zip base64 add_url_rule .git 权限提升 迭代器 沙箱逃逸 kid注入 OOB XXE mail函数 请求走私 serialVersionUID child_process CTF SUID 手册 readResolve FastAPI 入门 eval GitHack so劫持 渗透测试 NoSQL Injection git-dumper 持久化 Pwn werkzeug SSI BadAttributeValueExpException CommonsCollections Reverse generator
Archives
  • 九月 2026 1
  • 七月 2026 41
Website Info
Article Count :
42
Unique Visitors :
Page Views :
Last Update :
© 2025 - 2026 By c01sin1Framework Hexo 7.3.0|Theme Butterfly 5.5.5