自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 [THM]GateKeeper-WriteUp

接下来测试坏字符(BADCHAR),如“\\x00”这种字符在shell代码中是无法使用的,会导致shell无法成功的执行。使用msf生成150字节的模式字节作为payload向其发送(使用:msf-pattern_create -l 长度)结果是00 0a,00我们上面已经添加过了,现在把0a从对照表及脚本的对照表Payload中剔除掉(重要)-b选项剔除了我们不需要的坏字符,这里生成的是meterpretershell。可以看到四个“43”即"C"说明146bytes的offset是正确的。

2024-03-10 23:03:18 878

原创 [网鼎杯 2020 朱雀组]phpweb1

命令执行#php反序列化进入看到孙笑川以及报错的文字:burp抓包看到有post请求,请求为:刚好是上面报错的代码,猜解func是函数,p是参数,界面会回显。说明其使用call_user_func函数来处理我们POST的参数。

2023-11-10 19:34:30 42

原创 [极客大挑战 2019]Secret File

[极客大挑战 2019]Secret File WP

2023-10-23 17:11:51 41

原创 [极客大挑战 2019]Http1

[极客大挑战 2019]Http1 WP

2023-10-23 17:02:53 57

原创 使用Python的smtplib库来发送邮件

本文使用第三方的QQ邮箱SMTP服务。要使用这项服务,需要在QQ邮箱主页的设置-账号-账号安全下找到SMTP服务。接着验证账户,并生成你的授权码(复制下来),作为下面的密码使用。

2023-08-22 03:58:47 197

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除