自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(31)
  • 收藏
  • 关注

原创 pikachu-sql注入

pikachu sql数字型注入,字符型注入

2023-04-01 18:41:29 472

原创 计算机网络2

网络概述2

2022-10-17 16:54:00 150

原创 计算机网络

计算机网络概述

2022-10-07 23:08:39 403

原创 Sql函数

Mysql函数、约束

2022-09-26 15:58:23 227

原创 pikachu-csrf

pikachu-csrf(get)(post)

2022-09-18 19:02:20 82

原创 pikachuxss之herf、js输出

pikachu xss之herf输出、js输出、xss总结

2022-09-14 20:11:45 1149

原创 pikachuxss之过滤、htmlspecialchars

pikachu xss过滤、htmlspecialchars

2022-09-12 20:25:09 813 2

原创 Linux kali

linux kali 学习记录1

2022-09-11 19:54:18 353

原创 pikachuDOM型xss

pikachu dom型xss、xss-x

2022-09-07 21:01:52 1502

原创 pikachu反射型xss(get、post)、储存型xss

pikachu反射型xss(get、post)、储存型xss

2022-09-05 21:16:31 867

原创 pikachutoken重定向

pikachu token重定向

2022-09-04 20:48:35 264

原创 pikachu验证码绕过2

pikachu 验证码绕过(on client)

2022-09-02 21:38:56 141

原创 pikachu验证码绕过

pikachu 验证码绕过

2022-09-02 09:39:28 827

原创 pikachu基于表单的暴力破解

pikachu 基于表单的暴力破解

2022-08-30 10:01:41 370

原创 Warmup

攻防世界 web warmup

2022-08-29 20:42:15 86

原创 Mysql_dcl_1

管理用户、权限控制

2022-08-20 15:21:50 168

原创 Mysql_dql_2

分组查询,排序查询,分页查询

2022-08-19 17:58:22 164

原创 Mysql_dql_1

dql

2022-08-19 00:33:03 98

原创 Mysql_dml

对表的操作(table)

2022-08-15 16:46:28 123

原创 Web的组成架构模型

Web的组成架构模型、数据包拓展

2022-08-14 16:11:27 479

原创 脚本语言与免杀

web预先知识

2022-08-09 18:19:17 963

原创 Mysql_ddl_2

DDL 命令

2022-08-07 17:16:17 117

原创 Mysql_ddl_1

DDL 命令符

2022-08-06 21:40:22 115

原创 ics-06(初学Burpsuite)

ics-06,Burpsuite

2022-08-02 12:49:34 73

原创 web2- -

小逆向

2022-07-30 17:20:38 52

原创 unserialize3

unserialize

2022-07-29 17:47:25 145

原创 Robots.txt

网站的robots.txt

2022-07-20 18:11:01 65

原创 CFTHub XSS

CTF hub XSS

2022-05-08 16:05:29 567

原创 CFTHub 文件上传

五、双写后缀六、文件头检查七、.htaccess

2022-04-30 21:22:56 152

原创 CFTHub 文件上传

目录三、MIME绕过四、00截断三、MIME绕过MIME(Multipurpose Internet Mail Extensions)多用途互联网邮件扩展类型。是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。多用于指定一些客户端自定义的文件名,以及一些媒体文件打开方式。 在本题中MIME绕过指的是欺骗服务端的MIME软件。MIME通过判断http包的Content-Type字段中的值...

2022-04-24 17:22:51 1715

原创 CFTHub 文件上传

首先得先知道web文件上传的原理:WEB:文件上传 —— 看这篇就够了 - 云+社区 - 腾讯云 (tencent.com)大佬的解释全面(作为还没大二分流的我还是好多看不懂 - - 难受ing)(2条消息) web文件上传下载原理浅析_爱酷的桥俏皮的博客-CSDN博客_文件下载原理而这是简单的 - -!一、无验证发现无限制。直接在记事本上写一句话木马:<?php@eval($_POST['hack']);?>并且把txt后缀改为php。在选择文.

2022-04-16 22:29:51 3146

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除