自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 DVWA靶场

抓包,发送到intruder模块,对用户名和密码的位置进行标记,使用集束炸弹(clusterbomb)的攻击类型,对每一个载荷导入字典,进行攻击,根据长度判断攻击成功的用户名和密码源码:获取用户名和密码并将密码进行md5加密,之后在数据库进行查询,如果为真,返回Welcome to the password protected area {$user},否则返回用户名或密码错误。

2025-02-13 00:17:28 643

原创 XSS闯关

直接输入,进入下一关。

2025-01-24 23:50:29 257

原创 JS语法简介

概念:是一种属于网络的高级功能:已经被广泛用于Web应用开发,可以来增强用户和HTML页面的交互过程,可以来控制HTML元素,让页面有一些动态的效果,增强用户的体验。

2025-01-19 20:47:20 319

原创 XSS靶场

查看源代码,发现get传参name的值test插入了html中,并回显了长度。

2025-01-19 18:20:11 1715

原创 PHP反序列化

定义了一个名为lyh的类,并在lyh类中定义了一个名为url的公共属性,并给它赋初值为字符串NSSCTF.com。定义了另一个名为ltlly的公共属性,没有给它赋初值,所以它的默认值为NULL,定义了一个名为__destruct的方法。__destruct是一个魔术方法,在对象被销毁时自动调用,常用于进行一些清理工作,如关闭文件句柄、释放内存等。在__destruct方法中,将当前对象的lt属性的值赋给变量$a。$this代表当前对象实例。调用变量$a所指向的函数,并将当前对象的lly。

2025-01-15 14:30:29 316

原创 HTML,css,js,php

CSS提供了丰富的文档样式外观,以及设置文本和背景属性的能力;允许为任何元素创建边框,以及元素边框与其他元素间的距离,以及元素边框与元素内容间的距离;允许随意改变文本的大小写方式、修饰方式以及其他页面效果。

2024-10-26 22:09:53 2493

原创 upload-labs 1-21通关

upload 1-21通关

2024-10-26 22:08:17 1357

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除