fushulingの年度文章

分享一下每一年我认为自己写的比较好的一些文章。

2025

LLM 与 SAST:自动化代码审计的未来之路?

fastjson1.2.83(开autotype)+mysql不出网利用

最新版 PHP 绕 open_basedir 和 disable_functions

过度防御带来的路径遍历绕过

Spring 中 .. 的处理机制为何时灵时不灵

h2 jdbc不出网poc自动生成

代码审计中的fail-open问题

高版本JDK下的Spring原生反序列化链

绕过补丁,再次实现华夏erp未授权rce(已修复)

华夏erp最新版本未授权rce(已修复)

转化思路:如何巧妙绕过 DataEase 所有 jdbc 检测

当include邂逅phar——DeadsecCTF2025 baby-web

MOCSCTF2025 ez-write&&ez-injection

Apache Hertzbeat<=1.7.1 h2 jdbc RCE

从零开始的H2 JDBC url bypass之旅

关于TaintScaner的开发(2025.4.9更新至v1.2)

再谈预编译与sql注入

2024

考了一年研,令人感叹

22408备考经验贴

2023

如何仅通过Chrome配置文件离线还原密码

自动化攻击入门(随缘更新)

预编译与sql注入

后渗透之文件下载(Linux篇)

SQL注入一命通关!

PHP反序列化中wakeup()绕过总结

利用shell脚本变量构造无字母数字命令

2022

无字母数字命令执行黑魔法——shell脚本变量

评论

  1. testaccounting
    4 月前
    2025-9-02 17:29:01

    👍

  2. 胖胖
    3 月前
    2025-10-14 9:23:30

    加油

  3. Asy0y0
    3 月前
    2025-10-22 13:35:23

    好多文章我也看过

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇
下一篇