自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(24)
  • 资源 (3)
  • 收藏
  • 关注

原创 近期遇到的两个SQL盲注与云盾绕过的一个小tips

布尔盲注;云盾绕过

2022-05-23 01:18:45 925

原创 pwn 栈题基础

简要得介绍了一下栈题的思路

2021-08-18 09:51:30 977 2

原创 pwn 入门基础

简单介绍入门 pwn 所需要的基础知识,如:汇编、函数调用约定、常用工具等

2021-08-10 20:07:43 3975

原创 手撸 opcode

手写 opcode 在禁用了 R 指令的情况下绕过 find_class 黑白名单限制

2021-08-04 14:26:08 617 1

原创 极客巅峰2021 web opcode

pickle 反序列化,过滤R指令的rce

2021-08-01 13:58:01 1045 3

原创 Linux中安装IDA

在Linux中安装IDA,并利用shell脚本配置命令行启动

2021-07-21 11:30:56 5237 6

原创 Yapi RCE 复现和批量编写

复现了yapi漏洞的利用方式,并完成脚本编写

2021-07-11 14:44:55 938

原创 pwn远程的时候遇到 timeout: the monitored command dumped core 怎么办

timeout: the monitored command dumped core

2021-06-23 09:54:27 8441 3

原创 PDO预处理是如何防止SQL注入的

通过日志分析PDO是如何防止SQL注入的

2021-05-13 22:24:46 2229

原创 emlog 代码审计

emlog 代码审计练习

2021-04-03 23:35:14 482

原创 PHP代码审计(chinaz)

PHP代码审计(chinaz)

2021-03-12 09:35:49 419 1

原创 Docker 搭建 apache-php-mysql web环境

搭建 apache-php-mysql 的环境,解决了 容器通信的问题

2021-03-11 21:15:08 841

原创 PHP代码审计(行云海CMS v3.5)

PHP代码审计(行云海CMS v3.5)任意文件 下载/读取/删除

2021-03-04 19:33:36 900

原创 使用selenium爬取腾讯动漫

第一次尝试使用selenium,所谓可见即可爬,selenium确实能给我们带来很大便利

2020-12-10 12:58:44 4003 2

原创 php 命令执行中 PHPSESSID 妙用

之前刷CTF的时候,遇到一个命令执行的题,看大佬的WP是通过PHPSESSID传值,绕过waf,最近有时间复现了一下。

2020-10-02 20:28:48 8443

原创 总结ctf中 MD5 绕过的一些思路

总结ctf中 MD5 绕过的一些思路,包括在PHP弱类型比较中 0e 、数组、MD5后的值等于原值,以及强比较的MD5碰撞

2020-10-02 20:25:46 14600 2

原创 极客巅峰 2020 babyphp2(phar反序列化)

文章目录前言一、什么是 phar 反序列化1.三个条件2.生成 phar 文件的常见代码题目分析下载源码classes.php生成 phar 文件总结前言 这题比赛的时候,我一脸懵逼,大佬提示才知道源码泄露。但是之前没做过 phar 反序列化的题,二脸懵逼。还好源码没删,自己搭建了环境,看着大佬们的wp复现一番。点击打开题目 VPS 20年12月10号过期,望见谅。一、什么是 phar 反序列化利用Phar:// 伪协议读取phar文件时,会反序列化meta-data储存的信息。phar简介.

2020-10-02 18:29:13 743 2

原创 通过一道CTF题,学习pillow模块切割、合并图片

* 一道CTF misc题* 利用 pillow 进行图片的截切和拼接

2020-08-26 12:18:15 2996

原创 python 爬取整部漫画(简单的图片爬取)

python爬虫初体验,用python完成整部漫画的爬取

2020-06-11 18:46:35 1749

原创 python小马,正向连接和反向连接

读书笔记:Python黑帽子 黑客与渗透测试编程之道首先向大家推荐一下我所看的这本书颜值还不错吧,200页不到,但是干货满满。像我,基本没有 python 基础(只在 w3school 看过一点点语法,能看懂一点点别人的代码,自己完全不会写的那种),但是我现在能写下这篇文章已经很不错了,而且我也就才翻了20来页当然咯,代码bug很多,但是木马还勉强能用(大神们请留步,麻烦指点一二 /抱拳)最后还有一句,python 木马局限性大,毕竟一般人不会在自己电脑上装个 python 环境吧,按原书作者的

2020-05-10 22:40:45 881

原创 kali 配置 SSH 服务,并设置自启

kali 配置 SSH 服务,并设置自启使用命令打开SSH配置文件vim /etc/ssh/sshd_config如图,将 PermitRootLogin 改为 yes,去掉 PermitRootLogin 和 StrictModes 前的注释运行命令,设置 SSH 开机自启update-rc.d ssh enable重启 kali 测试是否完成,VM自带SSH连接工具,默...

2020-02-08 13:55:48 1008 2

原创 kali vm-tools安装,实现屏幕自适应和与主机文件传输

vm-tools安装点击安装点击桌面的小光碟,这是个文件夹,进去右击选择 “在此处打开终端”执行命令,复制压缩包,然后解压cp VMwareTools-10.3.10-13959562.tar.gz /root/桌面/ cd /root/桌面tar -zxvf VMwareTools-10.3.10-13959562.tar.gzPS:没有中文输入法,敲不出 “...

2020-01-21 22:05:49 775

原创 kali2019.4超详(luo)细(suo)安装教程和中文乱码的解决

KALI 2019.4 安装一、准备  首先下载KALI镜像文件(kali官网 点击文件名下载,点击Torrent下载种子)和VMware(VM官网),之前有人说Win10升级后VM就用不了了,貌似是版本的问题,所以我建议用15。二、创建虚拟机1.打开VM,选择创建新的虚拟机2.如果嫌麻烦,选典型就好了,如果想自己配置就选自定义,我在这里选了自定义3.直接下一步4.可以直...

2020-01-11 23:20:57 2160

原创 6-17 使用函数实现字符串部分复制 (20 分)

6-17 使用函数实现字符串部分复制 (20 分)本题要求编写函数,将输入字符串t中从第m个字符开始的全部字符复制到字符串s中。函数接口定义:void strmcpy( char *t, int m, char *s );裁判测试程序样例:#include <stdio.h>#define MAXN 20void strmcpy( char *t, int m, ch...

2019-05-28 19:10:05 8011 7

opcode.tar.gz

pickle 反序列化

2021-08-01

php代码审计(简单的CMS,chinaz)

chinaz CMS,解压即用,用于php代码审计,非MVC框架,简单入门级

2021-03-04

源码审计工具(rips、seay).zip

常用源码审计工具 rips、seay 打包

2020-11-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除