vm-vm2
2026-03-06
其实这个概念在很多地方都能见到,之前接触地最多的是SSTI沙箱逃逸,这一篇讲vm库以及vm2库的沙箱,那就从0开始记录整理一下沙箱相关
8851 字
|
44 分钟
XSS-learning
2026-03-05
XSS(全称:跨站脚本攻击)是一种 Web 安全漏洞,攻击者可以利用它来破坏用户与易受攻击应用程序的交互。它允许攻击者绕过<u>同源策略</u>(该策略用于隔离不同的网站),伪装成受害者用户,执行用户可以执行的任何操作,并访问用户的任何数据。
9338 字
|
47 分钟
PHP序列化与反序列化
2026-02-22
序列化(Serialization),简单来说,就是把内存中的对象 / 数据结构(比如 Python 里的字典、Java 里的类实例)转换成字节流、JSON 字符串、XML 等可存储或可传输格式的过程
6643 字
|
33 分钟