自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(38)
  • 收藏
  • 关注

原创 4.15BUUCTF Ez_bypass,HardSQL,AreUSerialz,BabyUpload,CheckIn

其实回显的内容已经说了是文件头检查exif_imagetype这个是php中的一个内置函数 用于判断一个给定文件的图像类型。解析文件,这道题和上一道题的解析文件都是用的是.htaccess,这里还可以用user.ini。),这次上传不了,改了MIME还是回显不是图片,那就再在文件开头加一个图片的文件头。遇到过它的前几版(联合查询,堆叠注入,双写绕过什么的),这次又来了。分析:文件上传成功了,但是jpg文件无法被当成php解析。是可以上传成功的但是要想解析就需要.htaccess文件(直接上传2.php(

2025-04-17 17:06:31 1130

原创 4.13BUUCTF -Easy MD5,admin,你传你[特殊字符]呢,easy_tornado,NiZhuanSiWei

Easy MD5,admin,你传你[特殊字符]呢,easy_tornado,NiZhuanSiWei

2025-04-13 17:27:40 902

原创 4.11Bugku:计算器,alert,你必须让他停下,头等舱,备份是个好习惯

Bugku:计算器,alert,你必须让他停下,头等舱,备份是个好习惯

2025-04-11 21:31:13 1166

原创 C++类与对象的的第三个简单的实战练习-3.25笔记

哔哩哔哩。

2025-03-25 23:06:08 334

原创 C++类与对象的第二个简单的实战练习-3.24笔记

利用全局函数和类的成员函数比较两个实例化对象的不同引用类作为函数的形参用const修饰传入的参数,在函数内部不可修改。

2025-03-24 23:42:02 339

原创 C++类与对象的第一个简单的实战练习-3.24笔记

在哔哩哔哩学习的这个老师的讲的真的很不错。

2025-03-24 23:33:48 430

原创 C++类与对象-3.23笔记

【代码】C++类与对象-3.24笔记。

2025-03-24 22:51:14 147

原创 C++对C的拓展-3.22笔记

【代码】C++对C的拓展-3.24笔记。

2025-03-24 22:48:08 193

原创 [极客大挑战 2019]BuyFlag-3.23BUUCTF练习day5(3)

一道考虑抓包修改值和增加变量和PHP弱比较的题

2025-03-23 23:48:12 463

原创 [RoarCTF 2019]Easy Calc-3.23BUUCTF练习day5(2)

一道有waf过滤字符的使用scandir列出信息和var_dump输出flag,并利用chr()绕过过滤的/

2025-03-23 22:59:25 889

原创 [ACTF2020 新生赛]BackupFile-3.23BUUCTF练习day5(1)

一道备份文件寻找和HTTP的弱类型比较题目

2025-03-23 20:14:14 502

原创 [极客大挑战 2019]BabySQL—3.20BUUCTF练习day4(3)

一道SQL关键字过滤,采用双写绕过法

2025-03-21 21:46:37 1049

原创 [极客大挑战 2019]Knife——3.20BUUCTF练习day4(2)

一道文件上传漏洞,前端验证(删除前端验证函数),和后端验证(伪造文件头)

2025-03-21 20:17:41 603

原创 [极客大挑战 2019]Knife——3.20BUUCTF练习day4(1)

一道蚁剑工具题

2025-03-21 19:40:24 181

原创 [极客大挑战 2019]Upload_3.19BUUCTF练习day3(2)

一道文件上传漏洞关于phtml后缀名和前端content-type

2025-03-20 20:15:26 771

原创 [极客大挑战 2019]Http_3.19BUUCTF练习day3(1)

一道修改HTTP请求头的简单题目关于Referer和X-Forwarded-For和UA头

2025-03-20 11:11:55 289

原创 3.18练习

一道命令执行(过滤空格和flag关键字)三道SQL(堆叠注入,联合查询,handler代替select)一道文件包含漏洞(伪协议)

2025-03-19 23:56:06 1233

原创 3.17BUUCTF练习day1

简单的字符型,账号密码型,get型的sql和代码审计和文件包含漏洞和代码执行漏洞

2025-03-18 22:43:38 913

原创 XSS漏洞学习(2)

xss

2025-03-17 11:59:41 407

原创 XSS漏洞学习(1)

xss

2025-03-15 22:36:53 1010

原创 PHP基础(2)和实战运用

php基础知识以及运用并做实验

2025-02-23 16:29:50 817

原创 PHP基础(1)用phpstudy与VScode搭建一个属于自己的简单网站

PHP基础(1)用phpstudy与VScode搭建一个属于自己的简单网站

2025-02-19 22:11:09 839

原创 git学习

git全面知识

2025-02-18 23:57:09 1100

原创 SWPUCTF 2024 秋季新生赛-web

url输入view-source:

2025-02-17 09:00:00 319

原创 SWPU 2024 新生引导-web

新生引导

2025-02-17 03:53:09 295

原创 NSSCTF练习3

练习

2025-02-17 02:55:07 443

原创 NSSCTF练习2

练习

2025-02-17 01:41:15 384

原创 NSSCTF练习1

练习

2025-02-17 00:16:14 712

原创 金盾杯2024-web复现

金盾杯2024复现

2025-02-16 20:17:32 496

原创 蜀道山2024

蜀道山

2025-02-16 16:25:44 316

原创 ISCTF2024复现

ISCTF2024复现

2025-02-16 14:38:57 393

原创 emojiCTF2024复现

emojiCTF-web

2025-02-16 12:22:38 187

原创 XYCTF2024复现(部分)

XYCTF部分

2025-02-16 00:39:50 206

原创 BaseCTF新生赛-week4与Fin(部分)

BaseCTF

2025-02-15 20:15:44 224

原创 BaseCTF新生赛-week3

Base CTF-week3

2025-02-15 03:31:59 502

原创 BaseCTF2024新生赛

BaseCTF

2025-02-14 12:54:55 926

原创 Review::CTF-电协杯网络安全大赛

电协杯网络安全大赛

2025-01-25 13:39:04 402

原创 Review::CTF-练习题WP

Review::CTF-练习题

2025-01-24 21:33:27 432

C++对C语言的拓展,C++的学习前期准备工作

C++对C语言的拓展,C++的学习前期准备工作,适用于刚刚学习C++的人群,了解掌握C++的好处

2025-03-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除