大家好!今天我们来聊一个有趣的话题 - Python沙箱越狱。在我们开始之前,先来搞清楚什么是Python沙箱吧。 简单来说,Python沙箱就像是一个虚拟的"游乐场"。在这个游乐场里,你可以尽情地玩...
【Python教程】picoCTF-2024格式化字符串漏洞专题
picoCTF-2024格式化字符串漏洞专题 摘要 格式化字符串(format string)漏洞是CTF中常见的一类二进制漏洞,对于没有掌握其原理的人来说有一定的难度。本文先简要介绍了格式化字符串漏...
【Java教程】不要仅通过文件后缀来判断文件类型,了解一下文件的魔数头吧
引言 最近我们公司进行了整改,引进了安全测试。安全测试的同事创建了一个危险文件,偷偷给它加上了.png后缀,并将其上传到了我们的生产服务器。这种大胆的行为,难以置信吧? 无论你是否相信,这件事确实发生...