阿八博客
  • 100000+

    文章

  • 23

    评论

  • 20

    友链

  • 最近新加了很多技术文章,大家多来逛逛吧~~~~
  • 喜欢这个网站的朋友可以加一下QQ群,我们一起交流技术。

代码审计知识星球二周年 && Code-Breaking Puzzles

欢迎来到阿八个人博客网站。本 阿八个人博客 网站提供最新的站长新闻,各种互联网资讯。 喜欢本站的朋友可以收藏本站,或者加QQ:我们大家一起来交流技术! URL链接:https://www.abboke.com/rz/2019/1010/116594.html

地址:https://code-breaking.com

Code-Breaking Puzzles 是一场完全开放源代码的Web解密游戏,其包含但不限于PHP、Java、Node.js、Python等语言的代码审计知识。

从昨天晚上7点开始到现在已经一天了,9到题里面也有6道已经有人解出。

列出每个题目的知识点,可以辅助大家更快找到解题方法:

function PHP函数利用技巧pcrewaf PHP正则特性phpmagic PHP写文件技巧phplimit PHP代码执行限制绕过nodechr Javascript字符串特性javacon SPEL表达式沙盒绕过lumenserial 反序列化在7.2下的利用picklecode Python反序列化沙盒绕过thejs Javascript对象特性利用

几乎每个题都有1~2个非常有意思的特性与知识点,有时间的同学可以多多参与。这个游戏纯公益性质,但我还是会为第一个做出8、9两道题的同学送上CoNote邀请码,希望大家在学到知识的同时也能分享我们【代码审计知识星球】的一些福利和产出。

之后Writeup会公布在这篇文章里,尽情期待~

相关文章