<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0"><channel><title>文件包含 | baozongwi's blog</title><link>https://baozongwi.xyz/tags/%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB/</link><description>Currently exploring Java security and internal network penetration, with CTFs as a hobby.</description><generator>Hugo</generator><language>zh-cn</language><item><title>ISCC2025国赛</title><link>https://baozongwi.xyz/p/iscc2025-national-competition/</link><pubDate>Fri, 16 May 2025 10:04:32 +0000</pubDate><guid>https://baozongwi.xyz/p/iscc2025-national-competition/</guid><description>购物中心怎么做啊</description></item><item><title>网鼎杯2024玄武组</title><link>https://baozongwi.xyz/p/wangding-cup-2024-xuanwu-group/</link><pubDate>Tue, 05 Nov 2024 10:20:08 +0000</pubDate><guid>https://baozongwi.xyz/p/wangding-cup-2024-xuanwu-group/</guid><description>0x01 前言 强网杯之后来看看玄武组有没有起舞(没有):cry: 0x02 question web1 是一个NDAY，CVE-2023-42286 这里当时哥哥们直接就给秒了，所以我上课也没看了，现在起一个环境打打 https://www.eyoucms.com/rizhi/ 解压之后发现昨天的附件一模一样，emm …</description></item><item><title>session文件包含</title><link>https://baozongwi.xyz/p/session-file-inclusion/</link><pubDate>Fri, 27 Sep 2024 13:39:03 +0000</pubDate><guid>https://baozongwi.xyz/p/session-file-inclusion/</guid><description>经典</description></item><item><title>php伪协议</title><link>https://baozongwi.xyz/p/php-pseudo-protocols/</link><pubDate>Mon, 16 Sep 2024 09:31:51 +0000</pubDate><guid>https://baozongwi.xyz/p/php-pseudo-protocols/</guid><description>0x01 前言 本来是想看看xxe的，但是发现其中使用协议非常的频繁，刚好我协议也没有总结过，那么来弄完这个弄xxe 0x02 question 概念 数据流 PHP伪协议是一种用于处理各种文件流和资源的机制。通过伪协议，PHP可以访问各种数据源（不仅限于文件），并执行特定任务。这些伪协议常用于文件系统操作、数据流处理 …</description></item></channel></rss>