自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 通过ssh隧道把内网服务器映射到公网vps

通过ssh隧道把内网服务器映射到公网vps

2022-02-24 15:50:07 1779

原创 Wamp部署PHP+VScode+Xdebug(Xdebug3.x踩坑)

ctfshow做到SQL注入实在是没心思坐下去了,数据库基础太差了,看不懂,就跳到后面的题目看看有什么感兴趣的,就看到了thinkphp专题,啧thinkphp专题下面的571看不懂,看大佬做的是要去做代码审计的,一步一步看他调用了啥方法,觉得挺有意思们就去试着装环境了,然后我就被折磨了两天。。。wamp下载 Download WampServer from SourceForge.netvscode下载Download ...

2022-02-21 18:39:02 3265

原创 ctfshow web入门 PHP特性学习笔记91

web 91payload: ?cmd=php%0a1show_source(__FILE__);include('flag.php');$a=$_GET['cmd'];if(preg_match('/^php$/im', $a)){ if(preg_match('/^php$/i', $a)){ echo 'hacker'; } else{ echo $flag; }}else{ echo 'nonononono.

2021-11-15 16:49:56 2439

原创 ThinkPHP 5.0.23 RCE漏洞学习笔记

影响版本ThinkPHP版本 5.0.0~5.0.23漏洞实验环境靶机:Ubuntu虚拟机攻击机:Windows10开启vulhub靶场-打开dockercd vulhub/thinkphp/2-rcedocker-compose up -d通过docker ps 查看开放端口为8080通过输入 错误url地址信息得到ThinkPHP版本信息——V 5.0.23利用网上payload测试,通过hackbar插件直接打post包...

2021-09-23 14:21:25 1536

原创 thinkphp2.x任意代码执行漏洞学习笔记

漏洞实验环境靶机:Ubuntu虚拟机攻击机:Windows10

2021-09-23 01:43:55 1107 3

原创 CobaltStrike4.1+CrossC2安装+上线Linux

cs客户端:Windows10;服务器端:腾讯云服务器 Ubuntu20;ip 1.1.1.1 (不暴露真实IP这里用1.1.1.1代替)测试靶机:腾讯云服务器-CentOS 7下载CrossC2GitHub - gloxec/CrossC2: generate CobaltStrike's cross-platform payload...

2021-08-10 16:45:14 2801

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除