个人学习博客
Pikachu靶场通关笔记(45) — SSRF漏洞 (file_get_contents篇)

SSRF Pikachu靶场通关笔记(45) — SSRF漏洞 (file_get_contents篇)

1. 漏洞概述 在上一篇笔记中,我们探讨了由 PHP curl 扩展配置不当引起的 SSRF 漏洞。而在 PH…

52次阅读 0个评论
SSRF 2026年3月26日
Pikachu靶场通关笔记(44) — SSRF漏洞 (curl篇)

SSRF Pikachu靶场通关笔记(44) — SSRF漏洞 (curl篇)

1. 漏洞概述 SSRF (Server-Side Request Forgery,服务端请求伪造) 是一种由…

23次阅读 0个评论
SSRF 2026年3月26日
Pikachu靶场通关笔记(43) — 不安全的URL跳转 (Unsafe URL Redirect)

url重定向 Pikachu靶场通关笔记(43) — 不安全的URL跳转 (Unsafe URL Redirect)

1. 漏洞概述 不安全的 URL 跳转(Unsafe URL Redirect),也被称为开放重定向(Open…

29次阅读 0个评论
url重定向 2026年3月26日
Pikachu靶场通关笔记(42) — XXE漏洞 (XML External Entity)

XXE Pikachu靶场通关笔记(42) — XXE漏洞 (XML External Entity)

1. 漏洞概述 XXE (XML External Entity Injection,XML 外部实体注入) …

23次阅读 0个评论
XXE 2026年3月26日
Pikachu靶场通关笔记(41) — PHP反序列化漏洞

PHP反序列化 Pikachu靶场通关笔记(41) — PHP反序列化漏洞

1. 漏洞概述 序列化 (Serialization) 是指将复杂的数据结构或对象转换成一个字符串的过程,方便…

23次阅读 0个评论
PHP反序列化 2026年3月26日
Pikachu靶场通关笔记(40) — 敏感信息泄露 (HTML源码泄露)

敏感信息泄露概述 Pikachu靶场通关笔记(40) — 敏感信息泄露 (HTML源码泄露)

1. 漏洞概述 敏感信息泄露(Sensitive Information Disclosure)是指网站在无意…

28次阅读 0个评论
敏感信息泄露概述 2026年3月25日
Pikachu靶场通关笔记(39) — 目录遍历 (Directory Traversal)

目录遍历漏洞 Pikachu靶场通关笔记(39) — 目录遍历 (Directory Traversal)

1. 漏洞概述 目录遍历漏洞(Directory Traversal),也常被称为路径遍历(Path Trav…

19次阅读 0个评论
目录遍历漏洞 2026年3月25日
Pikachu靶场通关笔记(38) — Over Permission (垂直越权)

越权(Over permission) Pikachu靶场通关笔记(38) — Over Permission (垂直越权)

1. 漏洞概述 在上一关中,我们了解了 水平越权 (同级别用户之间的数据越权访问)。这一次面对的是 垂直越权(…

22次阅读 0个评论
越权(Over permission) 2026年3月25日
Pikachu靶场通关笔记(37) — Over Permission (水平越权)

越权(Over permission) Pikachu靶场通关笔记(37) — Over Permission (水平越权)

1. 漏洞概述 越权漏洞(Over Permission)是指服务器端在处理客户端请求时,没有对发起请求的用户…

20次阅读 0个评论
越权(Over permission) 2026年3月25日
Pikachu靶场通关笔记(36) — Unsafe Fileupload (getimagesize + LFI+ 图片马)

不安全文件上传 Pikachu靶场通关笔记(36) — Unsafe Fileupload (getimagesize + LFI+ 图片马)

1. 漏洞概述 在文件上传防御中,getimagesize() 是常用的后端检测函数。它通过读取文件头部的二进…

245次阅读 0个评论
不安全文件上传 2025年12月19日
  • 1
  • 2
  • 3
  • ...
  • 5
  • »

归档

  • 2026 年 3 月
  • 2025 年 12 月

分类

  • CSRF
  • PHP反序列化
  • RCE
  • Sql Inject
  • SSRF
  • url重定向
  • XSS
  • XXE
  • 不安全文件上传
  • 不安全的文件下载
  • 安装配置
  • 敏感信息泄露概述
  • 文件包含(File Inclusion)
  • 暴力破解
  • 目录遍历漏洞
  • 越权(Over permission)
关于我们

底部关于我们

版权说明

底部版权说明

Copyright Puock
 Theme by Puock