自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 [极客大挑战 2019]BabySQL1

尝试1’ order by 3# 发现order中的or被过滤,同时by也被过滤。可看出information,from,where被过滤。使用万能钥匙突破,突破失败,同时发现是字符型。它们两都一样,细心的你能找出问题吗。因此直接尝试联合注入。

2024-07-30 23:33:07 992

原创 反序列化的了解

在了解反序列化时,我们需要了解什么是序列化。

2024-07-30 18:23:28 699

原创 [GXYCTF2019]Ping Ping Ping-rce

ping (Packet Internet Groper),中文名称因特网包探索器,是一种计算机网络管理应用,该程序通常被用于确认因特网上的一台主机是否可达 [1]。Ping是工作在TCP/IP网络体系结构中应用层的一个服务命令, 其原理是向特定的目的主机发送ICMP(Internet Control Message Protocol 因特网报文控制协议)Echo。

2024-07-26 01:40:13 959

原创 [极客大挑战 2019]Http1

HTTP Referer(实际上正确的拼写应该是 "referrer",但遵循传统,通常写作 "referer")是一个HTTP请求头字段,它指示一个请求是从哪个页面发起的。HTTP数据包,通常指的是HTTP消息,它由两部分组成:请求行(对于请求消息)或状态行(对于响应消息),以及随后的一系列头部字段(headers),最后是消息体(body,可选)。是一个 HTTP 请求头字段,用于识别通过代理服务器或负载均衡器连接到 Web 服务器的客户端的原始 IP 地址。来分析流量来源,了解访问者的真实 IP。

2024-07-23 23:22:25 1012

原创 CTFshow_web2

用万能密码便能登录成功,或者1' or true#,一个正确后面便可以执行。发现字段名也是flag。

2024-07-22 00:44:53 168

原创 极客大挑战2019-upload1

GIF(Graphics Interchange Format)是一种广泛使用的图像文件格式,它支持无损压缩,并且可以包含多帧图像,从而实现动画效果。元素的一个属性,用于指定表单数据的编码类型。当表单需要上传文件时,这个属性是必需的。它允许表单数据以二进制形式发送,这样文件就可以作为请求的一部分被上传。在这个例子中,当用户填写用户名并选择一个文件后,点击提交按钮,表单数据将通过 POST 方法发送到服务器的。是稍后发布的版本,它增加了对动画的支持。将文件头对应该背景的文件头,该背景也是GIF。

2024-07-13 21:26:44 388

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除