ss菜鸡日记
码龄1年
关注
提问 私信
  • 博客:16,701
    16,701
    总访问量
  • 29
    原创
  • 46,528
    排名
  • 550
    粉丝
  • 42
    铁粉
  • 学习成就

个人简介:ss菜鸡的一些日常

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:河南省
  • 加入CSDN时间: 2023-10-12
博客简介:

2301_80241182的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    3
    当前总分
    236
    当月
    46
个人成就
  • 获得246次点赞
  • 内容获得19次评论
  • 获得69次收藏
创作历程
  • 29篇
    2024年
成就勋章
兴趣领域 设置
  • Python
    python
  • 后端
    php
  • 开源
    github
创作活动更多

仓颉编程语言体验有奖征文

仓颉编程语言官网已上线,提供版本下载、在线运行、文档体验等功能。为鼓励更多开发者探索仓颉编程语言,现诚邀各位开发者通过官网在线体验/下载使用,参与仓颉体验有奖征文活动。

368人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

2024金盾信安杯线上赛 MISC esab[wp]

2024金盾信安杯线上赛 MISC esab[wp]
原创
发布博客 2024.12.02 ·
555 阅读 ·
10 点赞 ·
4 评论 ·
0 收藏

2024金盾信安杯线上赛 MISC ezpng[wp]

2024金盾信安杯线上赛 MISC ezpng[wp]
原创
发布博客 2024.12.01 ·
661 阅读 ·
6 点赞 ·
8 评论 ·
1 收藏

2024金盾信安杯线上赛 MISC 大赛宗旨[wp]

2024金盾信安杯线上赛 MISC 大赛宗旨[wp]
原创
发布博客 2024.12.01 ·
454 阅读 ·
7 点赞 ·
0 评论 ·
0 收藏

攻防世界-web weak_auth[解法思路]

攻防世界-web weak_auth
原创
发布博客 2024.11.24 ·
229 阅读 ·
6 点赞 ·
0 评论 ·
0 收藏

攻防世界-web ics-06 [解法思路]

攻防世界-web ics-06 wp
原创
发布博客 2024.11.24 ·
436 阅读 ·
12 点赞 ·
0 评论 ·
0 收藏

攻防世界-web fileclude[wp]

攻防世界-web fileclude【wp】
原创
发布博客 2024.11.20 ·
324 阅读 ·
8 点赞 ·
0 评论 ·
0 收藏

攻防世界-web bilibili[wp]

攻防世界 web bilibili [wp]
原创
发布博客 2024.11.20 ·
387 阅读 ·
14 点赞 ·
0 评论 ·
0 收藏

攻防世界-web ics-07[wp]

第一块:page不能为空同时他的值不能等于index.php这样就会包含flag.php文件。substr用来返回子串 然后进行数据库的查询,并且进行了转义。第二块:判断session的是不是admin然后获取到一些值。page为flag.php,使用1-9来绕过第二端过滤。连接/uploaded/backup/shll.php。查询id的时候回显了admin的session。不然就会重定向到flag.php这个文件。匹配.php3457,pht,phtml。发现三块php代码,进行审计。
原创
发布博客 2024.11.17 ·
579 阅读 ·
14 点赞 ·
0 评论 ·
5 收藏

攻防世界-web php_rce[wp]

攻防世界-web php_rcewp
原创
发布博客 2024.11.17 ·
523 阅读 ·
4 点赞 ·
0 评论 ·
0 收藏

御宛杯2024-web 中秋特辑wp

御宛杯2024web中秋特辑wp
原创
发布博客 2024.11.17 ·
233 阅读 ·
7 点赞 ·
0 评论 ·
0 收藏

CyberChef本地搭建

CyberChef本地搭建
原创
发布博客 2024.11.14 ·
537 阅读 ·
9 点赞 ·
0 评论 ·
2 收藏

BuildCTF-web 刮刮乐(wp)

BuildCTF-web 刮刮乐
原创
发布博客 2024.11.10 ·
249 阅读 ·
9 点赞 ·
0 评论 ·
0 收藏

BuildCTF-web Cookie_Factory(超笨做法)

发现f12被禁用了,发现可以用浏览器三个杠中的打开开发者工具能查看源码。但这个有限制最多弄到100000000000000000000。Ai分析了js文件发现可以作弊,生成一个作弊代码在控制台使用。弄到后还一直发,闪烁出flag我们就快捷键截图得到flag。总结:笨方法,但也能用。
原创
发布博客 2024.11.10 ·
313 阅读 ·
8 点赞 ·
0 评论 ·
0 收藏

BuildCTF-web Babyupload(详细wp)

Build-web Babyupload wp
原创
发布博客 2024.11.10 ·
215 阅读 ·
4 点赞 ·
0 评论 ·
0 收藏

BuildCTF-web tflock(详细wp)

BuildCTF web 题解
原创
发布博客 2024.11.09 ·
311 阅读 ·
9 点赞 ·
0 评论 ·
0 收藏

攻防世界-web-unserialize3

php反序列化
原创
发布博客 2024.11.04 ·
148 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

攻防世界-web-shrine(wp)

但是def safe_jinjia(s)函数对输入进行了过滤,不能使用()发现jinja猜测可能存在SSTI,进行测试发现存在SSTI。
原创
发布博客 2024.11.04 ·
133 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

攻防世界-web-NewsCenter(wp)

union后的第2、3列被显示出来,接下来就是正常的union注入。那就确定union后面需要跟三个元素。没报错直到4的时候报错。查取fl4g的字段内容。
原创
发布博客 2024.11.04 ·
199 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

攻防世界-web-SSRF Me(wp)

这段代码的功能是找到一个整数 $captcha,使得 $captcha 的 MD5 哈希的最后 6 个字符是自己环境中的那六个字符。看别人的解题思路有个暴力破解验证码的脚本。发现有验证码提交这个验证吧显示错误。把flag进行url编码在进行读取。发现flag可能被过滤了。
原创
发布博客 2024.11.04 ·
212 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

攻防世界-web-upload1(wp)

在/var/www/html/flag.php找到flag。直接上传php文件显示让我们上传一张图片。进入环境是文件上传界面。那我们就进行抓包修改。
原创
发布博客 2024.11.04 ·
476 阅读 ·
10 点赞 ·
0 评论 ·
0 收藏
加载更多