Logo
JerryGao
首页博客随笔画廊留言友链关于
Logo
JerryGao

记录技术探索与心得感悟

导航

  • 首页
  • 博客
  • 随笔
  • 画廊
  • 留言
  • 友链
  • 关于

找到我

订阅更新

新文章发布时第一时间通知你

© 2026 JerryGao. All rights reserved.·CC BY-NC-SA 4.0
陕ICP备2026003663号

技术探索 · 思考记录

博客文章

共发布 33 篇文章,持续更新中

筛选结果:找到 17 篇文章分类:网络安全清除筛选 ✕
编码的设计哲学:从传输到安全
网络安全

编码的设计哲学:从传输到安全

本文旨在厘清 URL 编码、HTML 实体、Base64、Unicode、十六进制的本质与边界,并从安全角度切入,理解各种编码的区别以及编码的防御原则

2026年04月30日
9 分钟阅读300
SQL注入底层原理详解一
网络安全SQL注入

SQL注入底层原理详解一

本文旨在介绍sql注入前置知识,讲解数据在浏览器与服务端之间的传输过程,以及sql注入点的判断

2026年04月27日
20 分钟阅读62230
ThinkPHP5.2反序列化POP链分析
网络安全漏洞复现反序列化

ThinkPHP5.2反序列化POP链分析

这篇文章基于Thinkphp 5.2 开源框架,分析在真实环境中的 POP 链及利用手段。

2026年04月05日
28 分钟阅读15411
【php】Phar伪协议触发反序列化漏洞
网络安全反序列化

【php】Phar伪协议触发反序列化漏洞

本文主要讲解 phar 伪协议触发 php 反序列化——在2018年的Black Hat上,提出了" phar 文件会以序列化的形式存储用户自定义的 meta-data "这一特性,从而拓展了 php 反序列化漏洞的攻击面

2026年04月01日
22 分钟阅读7810
【php】反序列化漏洞之POP链构造基础
网络安全反序列化

【php】反序列化漏洞之POP链构造基础

本文主要介绍php反序列化漏洞基础概念及原理,列举了几个简单POP利用链,为后续的高阶pop利用链打基础

2026年03月26日
29 分钟阅读88240
三种可行的Linux提权方式
网络安全Linux提权

三种可行的Linux提权方式

本文介绍了Linux多种提权方式,分为比赛环境下的提权和真实环境下的提权,涉及SUID、Cronjobs、sudo提权方式,讲解细致,剖析原理。

2026年03月18日
11 分钟阅读17904
长亭雷池waf的六种绕过方法
网络安全waf绕过

长亭雷池waf的六种绕过方法

本文基于post型注入,介绍了六种绕过长亭科技雷池免费waf的方法,最后一种绕过方法非常巧妙,值得学习

2026年03月10日
23 分钟阅读31343
【ez-upload】FrankenPHP Unicode路径解析漏洞
网络安全CTF

【ez-upload】FrankenPHP Unicode路径解析漏洞

本题利用了 FrankenPHP 在处理 Unicode 字符时的 case-folding 漏洞。通过构造包含特殊 Unicode 字符(Ⱥ)的文件名,利用大小写转换后字符串长度不一致的特性,绕过了文件扩展名限制,成功将 .txt 文件作为 PHP 执行,最终实现 RCE 并获取 flag。

2026年02月26日
11 分钟阅读21310
123下一页 →

第 1 / 3 页 · 共 17 篇

搜索

分类

  • 📚全部文章33
  • HCIA8
  • HCIP4
  • Linux3
  • 网络安全17
  • 随笔1

标签

CTF4DHCP4Linux提权1OSPF1SQL注入2TCP1Telnet1VLAN3waf绕过1反序列化3漏洞复现2网络运维9靶场3

热门文章

1

你好呀~人

513 次阅读

2

长亭雷池waf的六种绕过方法

313 次阅读

3

【ez-rce】无字母数字绕过正则表达式

281 次阅读

4

【ez-upload】FrankenPHP Unicode路径解析漏洞

213 次阅读

5

三种可行的Linux提权方式

179 次阅读