自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 CTF-任意文件上传2(3)

来源BUUCTF。

2024-06-01 23:44:44 346

原创 CTF-任意文件读取

来源BUUCTF。

2024-05-29 23:01:26 220

原创 有向无环图的每个节点通过的路径个数

菜鸡不会什么高级的方法,还希望有更好的方式解这道题。

2024-05-28 22:52:24 331

原创 ctf-ssrf

由上面代码和分析我们可以知道当我们访问/geneSign路由时那个页面会返回secert_key + param + action的MD5值,在genesign中secert_key,action是固定值,可操作的只有param。看/De1ta路由它调用了Task类我们最终获得flag的代码就在这个类中,所以我们必须通过/De1ta来获取flag,对于这个路由,param,action,sign都是我们可以操作的。6-13: 定义Task类,用于处理接收到的任务请求,包括执行动作、验证签名及结果反馈。

2024-05-26 18:12:08 1002

原创 CTF-sql注入

太菜了,sql注入命令都忘了,简单的记录一下吧!题目来源:BUUCTF。

2024-05-25 13:26:47 840

原创 一个简单的密码生成器

根据题目的提示密码是test和1234组合本来想的是纯暴力的做法(就是套for循环)把所有的可能性都遍历一下,后面查阅资料发现了一个python的itertools模块的permutations()函数可以输出所有的字符串可能性。

2024-05-24 08:00:00 202

原创 关于DVWA-自动化暴力破解

自己的第一个小项目,简单的记录一下。许多地方还不够完善,欢迎交流。

2024-05-23 09:37:19 213

原创 利用python批量查百度权重

for oneurl in urltxt.readlines(): #将文件内的每一个url封装成列表,并且将每一个url赋值给oneurl。urltxt = open("url.txt") #打开存放url的文件,该文件要和该py脚本在同一个文件夹下。myurl = ("https://www.aizhan.com/cha/") #查权重的网站。alt = A[5].get('alt')#得到alt元素的内容。urltxt.close() #关闭存放url的文件。

2023-05-21 16:04:22 354 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除