自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 Windows安全中心内存完整性无法打开问题的处理方法

核心隔离是 Microsoft Windows的一项安全功能,它通过在内存中隔离Windows的重要核心进程,使其免受恶意软件的侵害。嗯,如果选择忽略的话–windows官方员工的回复“”,“个人使用办公的话也不建议开启,一般是企业用户使用多个虚拟机或服务器的情况下才建议开启的,并且才能兼容使用的”点击打开时,发现弹出如下窗口,提示内存完整性无法开启,原因是有驱动程序之间不兼容。额,删除任何电脑上的东西一定要考虑清楚对他是否了解,删除后会有什么后果。首先,检查不兼容驱动的详细信息,点击驱动即可查看。

2024-06-27 13:30:50 332

原创 SWPUCTF

,或x=O:1:“X”:3:{s:1:“x”;分别在尝试index.html robots.txt flag.php。该段代码中用了_wakeup函数,将fllllllag.php序列化之后得到。通过传参把$a变成system();上面编辑出了些问题改用一下截屏。用后台扫描工具检查一下。

2024-02-17 21:25:52 1619 1

原创 DVWA-SQL手工注入

查完表名,查列名,语句是-1’ union select 1, group_concat(column_names) from information_schema.columns where table_name=’users’#如Web应用程序的开发人员对用户所输入的数据或cookie等内容不进行过滤或验证(即存在注入点)就直接传输给数据库,就可能导致拼接的SQL被执行,获取对数据库的信息以及提权,发生SQL注入攻击。进行抓包,这里我的bp有了些问题,完了重下个,这里就引用一下一些查找的截屏。

2024-02-03 20:52:01 1970 1

原创 GFweb-01

wllm=-1’ union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=‘test_db’–+】wllm=-1’ union select 1,2,database()–+】获取数据库名。wllm=-1’ union select 1,2,3–+查看回显。wllm=1’ order by 3–+】给到参数是 wllm ,并要求是输入。那么第一步,后加【?由此可知,说明回显正常。

2024-01-27 20:14:45 458

原创 GF-six

这只是一小部分 Linux 命令,Linux 系统提供了丰富的命令行工具,每个命令都有很多选项和参数,可以通过命令的手册页来了解更多信息。11.less - 逐屏查看文件内容,支持向前和向后翻页。14.touch - 创建空文件或更新文件的时间戳。5.mv - 移动文件或目录,也可用于重命名。16.chown - 修改文件或目录的所有者。15.chmod - 修改文件或目录的权限。3.pwd - 显示当前工作目录的路径。4.cp - 复制文件或目录。6.rm - 删除文件或目录。

2023-12-09 21:17:38 29 1

原创 CRYPTO1-5

和0.4原理一样,都是rsa的知识,这里可以套用0.4的方法和利用工具RSA-TOOI接触n和d,然后用bint工具解出m。用辗转相除法求出gcd(e, φ(n)),即gcd(17, 447681756756) = 1。这里下载一个工具RSA-tools,就直接可以出来(软件e是16进制,需要转换为10进制)计算φ(n) = (p - 1) * (q - 1) = 447681756756。这里困了就不写,抓紧睡了。这里涉及rsa算法,呃我也第一次,下面有细说。因此,根据上述计算,可以得到d = 7。

2023-11-25 00:03:40 32

原创 攻防;week-3

但是,无论是index.php还是phps没变化而且php改为index.php回车发现自动跳转至1.php。咱们需要urldecode一下,将结果同上操作来一下可得到key,(可以使用在线编码工具)注意访问时候问号区分大小写?没啥有用信息,那就检查网页PHP,在网址后输入index.php。这里显示密码错误,说明用户名正确,正好可以常规,爆破一下。使用bp爆破密码,我插件代理在火狐上,这里我切换下浏览器。依旧没啥有用的,那么就输入index.phps。没啥有用的,那就输入index.php。

2023-11-10 02:19:54 39 2

原创 攻防第二周

这里我是用火狐浏览器,大多数教程也都是推荐火狐的,应该是普遍认可他好用吧。打开火狐浏览器,输入“FoxyProxy Standard选择这个,点击点击【bule】添加返回点击【添加】.代理ip地址和端口处分别输入“127.0.0.1”、“8080”后点击【保存】—这个是问的度娘。9. 这样,就配置完成了。

2023-11-04 00:03:55 33

原创 DIYIZHOU_________________

对于上图所说“post并没有比get更安全”网上也有不一样的看法,如下图,所以,元芳你怎么看。打开根目录,右击空白处,新建文本文档,修改文本文档名,注意后缀为(xx.php)往下滑,找到下图,进入其官网先安装VC运行库,#根据需求下载适合自己电脑的。#这里注意:文件扩展名要打勾,否者修改文本文档名就只是修改了个名字。这里我的电脑是64位,大家根据自身情况下载合适的。选择对应系统,点进去(这里我是Windows)之后返回该图,不过是点击打开网页。这是我安装后的样子,之后启动。下图是百度了一张归纳,结尾。

2023-10-26 20:54:33 59

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除