Tag: RCE
All the articles with the tag "RCE".
六环链调试笔记:同一个 SQL 注入点,从盲注读到 RCE 写入
我的 WordPress 6.9.4 源码级调试笔记:batch 错位机制不变,注入语句从 SLEEP 盲注换成 UNION 伪造行,借缓存投毒、oEmbed 持久化、层级循环状态转换、Customizer 提权、REST 重入六环,把一行假数据'洗'成管理员权限——25 个断点的完整调试路线。
React2Shell 漏洞五讲:从 Thenable 到 15 万美元的 WAF 绕过
React Server Components 远程代码执行(React2Shell)的系统笔记:JS 异步演进与 Thenable 概念、Next.js 为什么在 SCA 里隐形、RSC Flight 协议的 Chunk 解析流程、'混淆数据与业务逻辑'的漏洞本质,以及 unicode 编码与超大数据包的 WAF 绕过思路。
无字母数字 RCE:16 字符限制下的命令执行全解
课堂 CTF 专题笔记:限制字符长度/禁用字母数字时的 RCE 三板斧——反引号执行、file_put_contents+伪协议写文件、问号通配符匹配 PHP 临时文件,以及 preg_replace /e 的 \1 分组代码注入和 GET 参数点号转下划线的冷知识。
文件包含的高阶玩法:从日志包含到 php://filter chain RCE 与一次高校内网实战
课堂进阶笔记:php://filter/php://input 伪协议、日志包含在 Docker 里失效的坑、filter chain 字符集转换实现无上传 RCE、命令行参数注入,以及一次完整的高校渗透实战复盘——从来宾网络密码喷洒到 SQL Server 降权对抗与 C2 上线。