Skip to content
blogs of mekrina

Archives

All the articles I've archived.

2026 14
July 3
June 11
2025 45
November 1
October 1
  • PyYaml反序列化

    Updated:

    PyYAML 不安全反序列化 payload、触发链与版本差异记录

September 1
  • 2024强网杯

    Updated:

    2024 强网杯 Web 题目 proxy-revenge 解题记录

July 2
  • linux杂项笔记

    Updated:

    Linux SUID、环境变量与常用系统安全杂项记录

  • python杂项笔记

    Updated:

    Python builtins、对象模型与安全相关杂项记录

March 1
  • 反向shell

    Updated:

    常见反弹 shell 命令、busybox 与不同环境下的连接方式

January 39
  • http请求走私

    Updated:

    HTTP 请求走私原理、HTTP/1.1 解析差异与利用记录

  • java基础

    Updated:

    Java 基础、RMI 机制与安全相关知识记录

  • jwt伪造

    Updated:

    JWT 结构、签名绕过与伪造方式记录

  • LD_PRELOAD劫持

    Updated:

    LD_PRELOAD 动态链接库劫持触发条件与利用方式

  • php任意文件读

    Updated:

    PHP 任意文件读取常见路径、协议与利用技巧记录

  • php伪协议

    Updated:

    PHP filter、data、phar 等伪协议用法与利用记录

  • php反序列化

    Updated:

    PHP 反序列化魔术方法、POP 链与利用技巧记录

  • php特性

    Updated:

    PHP 类型转换、随机数、字符串与版本特性安全笔记

  • flask debug模式

    Updated:

    Flask debug 模式 PIN 码生成、报错回显与利用记录

  • pickle反序列化

    Updated:

    Python pickle 反序列化 payload 构造与 pker 使用记录

  • flask session伪造

    Updated:

    Flask session 签名机制、密钥爆破与伪造方法记录

  • sql注入

    Updated:

    SQL 注入流程、信息获取、盲注、报错注入与写文件技巧

  • sql注入绕过

    Updated:

    SQL 注入过滤绕过、关键字绕过与数据库差异技巧

  • SSRF

    Updated:

    SSRF 常见协议、DNS rebinding 与内网探测利用记录

  • SSTI模版注入

    Updated:

    常见模板引擎注入方式、payload 与绕过记录

  • tricks

    Updated:

    CTF 和渗透测试中常见参数、路径与绕过小技巧

  • XSS

    Updated:

    XSS 基础、触发场景、payload 与浏览器安全机制记录

  • XXE

    Updated:

    XML 外部实体注入原理、利用方式与防护记录

  • 原型链污染

    Updated:

    JavaScript、Ruby 等场景下的原型链污染原理与利用记录

  • 文件上传

    Updated:

    文件上传漏洞校验绕过、解析差异与利用方式记录

  • 无数字字母RCE

    Updated:

    无数字字母限制下的 PHP RCE 构造思路与 payload 记录

  • 网页权限控制

    Updated:

    Web 权限控制访问缺陷、越权场景与测试思路记录

  • Cookie安全

    Updated:

    浏览器 Cookie 管理、属性含义与安全配置笔记

  • Apache Camel CoAP 组件漏洞

    Updated:

    Apache Camel camel-coap 组件 CVE-2026-33453 漏洞记录

  • OpenSSH RegreSSHion 漏洞

    Updated:

    CVE-2024-6387 RegreSSHion 漏洞影响与利用条件记录

  • vsftpd 2.3.4 后门漏洞

    Updated:

    vsftpd 2.3.4 后门命令执行漏洞复现记录

  • RMI三方攻击

    Updated:

    RMI 工作流程与三方利用方法

  • nodejs反序列化

    Updated:

    Node.js 反序列化漏洞利用方式与常见 gadget 记录

  • nginx

    Updated:

    Nginx 解析漏洞、配置风险与常见利用记录

  • phar反序列化

    Updated:

    PHAR 文件构造、反序列化触发点与利用方式记录

  • PHP 杂项笔记

    Updated:

    PHP 源码泄露、配置特性与安全相关杂项记录

  • php命令执行函数

    Updated:

    PHP 危险函数、命令执行函数与绕过方式记录

  • 原生类利用

    Updated:

    PHP 原生类在文件读取与反序列化场景中的利用记录

  • 字符生成

    Updated:

    PHP 字符生成、进制转换与无字母数字构造技巧

  • 原型链污染

    Updated:

    Ruby Sinatra 场景下的原型链污染利用记录

  • XFF IP伪造

    Updated:

    多层代理下X_Forwarded_For配置错误导致的请求IP地址伪造

  • windows基础

    Updated:

    Windows 信息收集、权限判断与基础渗透命令记录

  • 资产扫描笔记

    Updated:

    资产扫描流程、端口识别、服务探测与常用工具记录

  • 渗透测试通用笔记

    Updated:

    nmap、信息收集、常用命令与渗透测试通用流程记录