Logo
JerryGao
首页博客随笔画廊留言友链关于
Logo
JerryGao

记录技术探索与心得感悟

导航

  • 首页
  • 博客
  • 随笔
  • 画廊
  • 留言
  • 友链
  • 关于

找到我

订阅更新

新文章发布时第一时间通知你

© 2026 JerryGao. All rights reserved.·CC BY-NC-SA 4.0
陕ICP备2026003663号

技术探索 · 思考记录

博客文章

共发布 33 篇文章,持续更新中

【ez-upload】FrankenPHP Unicode路径解析漏洞
网络安全CTF

【ez-upload】FrankenPHP Unicode路径解析漏洞

本题利用了 FrankenPHP 在处理 Unicode 字符时的 case-folding 漏洞。通过构造包含特殊 Unicode 字符(Ⱥ)的文件名,利用大小写转换后字符串长度不一致的特性,绕过了文件扩展名限制,成功将 .txt 文件作为 PHP 执行,最终实现 RCE 并获取 flag。

2026年02月26日
11 分钟阅读21310
【ez-rce】无字母数字绕过正则表达式
网络安全CTF

【ez-rce】无字母数字绕过正则表达式

使用PHP自增+数组转字符串的方法来构造任意字母,实现无数字无字母绕过正则

2026年02月26日
4 分钟阅读28101
【ez-inject】通过协议层Length字段的溢出进行注入
网络安全CTF

【ez-inject】通过协议层Length字段的溢出进行注入

这道题通过溢出Length字段,从而控制二进制协议报文长度,从而截取报文,留下我们想要的内容,实现注入

2026年02月26日
19 分钟阅读12300
一道非常精彩的CTF题目之 SSRF + CRLF + Python反序列化组合漏洞利用
网络安全CTF

一道非常精彩的CTF题目之 SSRF + CRLF + Python反序列化组合漏洞利用

本文分析了结合SSRF、CRLF注入和Python反序列化的高级漏洞利用链。文章详细阐述了漏洞原理、攻击流程和关键技术点,包括SSRF探测、Gopher协议利用、Redis协议构造、Pickle反序列化利用等,展示了从漏洞发现到权限获取的完整攻击链。

2026年02月26日
9 分钟阅读12100
SQLI-Labs 1-26关通关详解
网络安全SQL注入

SQLI-Labs 1-26关通关详解

本文详细记录了从SQL注入基础到高级技巧的实战过程。通过25个关卡演示了不同类型的SQL注入方法,重点介绍了union查询、报错函数、盲注技术和特殊字符绕过等核心技术,展示了完整的SQL注入攻击链。

2026年02月26日
29 分钟阅读9800
深入Web安全与PHP底层:四天实战课程笔记
网络安全

深入Web安全与PHP底层:四天实战课程笔记

本文整理自为期四天的网络安全实战课程,涵盖PHP底层原理、文件包含漏洞利用、HTTPS加密原理以及源码级调试技术。

2026年02月26日
17 分钟阅读4700
中型企业组网防火墙基础配置
HCIP网络运维

中型企业组网防火墙基础配置

本文详细介绍了防火墙配置流程,主要包括需求分析和具体配置两大部分。在需求分析阶段涉及拓扑图绘制和需求说明;配置部分详细说明了接口配置、DHCP协议设置(包含具体命令行示例)、安全区域划分、地址组管理、管理员账户设置等核心功能。特别对用户认证系统配置进行了重点说明,包括创建认证域、用户组、用户账号及认证策略设置。最后还涉及防火墙安全策略的配置,形成了一套完整的防火墙部署方案。

2026年02月26日
9 分钟阅读10100
【防火墙】宽带管理组网配置
HCIP网络运维

【防火墙】宽带管理组网配置

本文详细介绍了企业网络带宽配置方案,实现了基于实时用户的动态带宽均分、运营商带宽分配以及精细化用户流量管控,包括管理层和普通员工的配额管理。

2026年02月26日
13 分钟阅读5800
← 上一页12345下一页 →

第 2 / 5 页 · 共 33 篇

搜索

分类

  • 📚全部文章33
  • HCIA8
  • HCIP4
  • Linux3
  • 网络安全17
  • 随笔1

标签

CTF4DHCP4Linux提权1OSPF1SQL注入2TCP1Telnet1VLAN3waf绕过1反序列化3漏洞复现2网络运维9靶场3

热门文章

1

你好呀~人

513 次阅读

2

长亭雷池waf的六种绕过方法

313 次阅读

3

【ez-rce】无字母数字绕过正则表达式

281 次阅读

4

【ez-upload】FrankenPHP Unicode路径解析漏洞

213 次阅读

5

三种可行的Linux提权方式

179 次阅读