自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 redis未授权的六种利用方法(linux与windows)

Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。有一个利用脚本,https://github.com/n0b0dyCN/redis-rogue-server,但是这个反弹shell有问题,退出了redis也跟着退出了。,发现返回带中文不能解码,开始怀疑是编码的问题,后来发现是返回的数据带空格,把中文字节分开了,去上面项目的。

2024-09-15 23:49:46 1422

原创 BurpSuite Pro2022.8.4安装+浏览器配置教程

BurpSuite Pro安装教程

2022-10-15 19:36:46 811 2

原创 Geek 学习

WebDark暗网,正常比赛不出,跳Welcome2021F12 Network 刷新,现在进不去了不知道咋写babysql以前没接触过sql注入,所以从头学。sql基本语法:https://kodosan.com/359.html联合查询注入的原理就是在语句select … from … where …=uname中先用随便什么值加个引号(因为uname用户名正常情况下是字符串)把前边的语句结束了(如’-1’),然后在后面接上一堆自己想用的sql查询命令。但sql查个东西都得指定是哪个数据

2022-10-08 16:42:00 632

原创 攻防世界web新手练习unseping

这是新手区第一题?不敢想象后边的题是什么样

2022-09-26 22:31:45 4648

原创 CTF-位运算绕过报错

Parse error: syntax error, unexpected 'H0INbO' (T_STRING) in D:\phpstudy_pro\WWW\index.php(8) : eval()'d code** on line 1

2022-08-15 00:00:04 931

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除