1.&
&是地址符,类型是其后面的类型加一个“*”,任何变量都可以使用&来获取地址,但不能用在常量上。
char a = 10;
short b = 20;
int c = 30;
char*=pa
pa=&alea取地址:ebp-4的地址放入eax,再将eax里的地址放入ebp-10里
&可以取任何一个变量…
web
1.浏览器也能套娃
查看wp,是ssrf漏洞
介绍:SSRF漏洞产生的原因是服务端提供了能够从其他服务器应用获取数据的功能,比如从指定的URL地址获取网页内容,加载指定地址的图片、数据、下载等等。
SSRF的利用:进行内网资源的访问:url?url=http://内网的资源url利用伪协议:…