自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 记录我第一场面了40min+的面试

我当时不是很难清楚的判断中间件和开源组件的区别,我就问中间件算不算,然后说了LLS7.0以下和nginx8.0以下存在jpg可以被利用为php文件,然后说了一下apach在文件上传时候可以被00隔断,现在看来应该是他读文件后缀是从右到左读到最后一个,也就是1.php.jpg会读成1.php,当时我是这样想,不知道为什么读成这样了,然后我说其他组件都是直接用工具扫,这几个知名的记得一些。还有其他一些疑问,但我可能忘记了,面了四十多分钟,最开始问了好多我有些记不住。

2024-04-11 11:32:35 705

原创 Pikachu(皮卡丘)web漏洞练习平台记录(5)

今天把皮卡丘弄完。

2024-04-10 21:06:06 587 1

原创 Pikachu(皮卡丘)web漏洞练习平台记录(4)

继续,今天下午看岗吃完饭到现在有点迟了,今天能写完就写完,写不完只能明天发了。

2024-04-09 21:22:25 255

原创 Pikachu(皮卡丘)web漏洞练习平台记录(3)

继续辣。

2024-04-08 19:24:38 681

原创 Pikachu(皮卡丘)web漏洞练习平台记录(2)

继续昨天的练习。

2024-04-07 19:06:46 1839

原创 Pikachu(皮卡丘)web漏洞练习平台记录(1)

今天来练练皮卡丘平台的web漏洞,写点WP以防自己忘记细节,和督促自己做点事。

2024-04-06 21:53:04 370 1

原创 web学习(自用)

web学习

2024-04-01 20:46:27 442 1

原创 面试的一些网安题简述1(自用)

面试简笔

2024-03-28 20:59:01 842

原创 NSSCTF刷题日记复健day7

NSS刷题日记

2024-03-25 20:22:26 772 1

原创 NSSCTF刷题日记复健day6

NSS刷题日记

2024-03-24 14:24:53 1488 1

原创 NSSCTF刷题日记复健day5

NSS刷题日记

2024-03-22 17:07:21 784 1

原创 NSSCTF刷题日记复健day4

NSSCTF刷题日记

2024-03-21 14:59:15 1891 1

原创 NSSCTF刷题日记复健day3

NSSCTF刷题日记

2024-03-20 14:57:28 834 1

原创 NSSCTF刷题日记复健day2

菜刀,一看就是中国菜刀软件,这种题也可以叫蚁剑,冰蝎等等,是常用的连接服务器工具,在文件上传题比较常见,考验各种上传一句话木马姿势,然后用这类软件直接连接到靶机服务器进行操作。然后是喜闻乐见的cat flag,注意一下这里字体略微阴间,网页端f12得自己拉一下,burp应该直观很多,虽然这里他更想要你下蚁剑连就是了。url参数的rce,绕过空格而已,上一集已经展示过一个操作了,注意这里是shell_exec,所以不需要加system()直接命令。好了,到饭点了,再不去食堂就没饭吃了。

2024-03-19 17:40:01 583 1

原创 NSSCTF刷题日记复健day1

NSSCTF刷题日记

2024-03-15 21:10:21 511

原创 OWASP Top 10简述

大家好,好久不见,我是考完研耍了几天发现还有一堆事得干结果仓促回来复健(预习)的wl,ctf的wp可能得耽搁一会,研应该考不上了,所以得重新学习知识去准备实习了,这周应该会更新许多网安基础知识。言归正传:OWASP Top 10相信不用过多解释,这是学网安或者打ctf的人都会遇到的概念,不知道的去罚站。按例这里附上网站:https://owasp.org/ 不要问为什么复杂进浏览器没反应,问出来我只能说:出处来自网络,侵权请联系up。

2024-01-07 18:05:14 837 1

原创 BUU[ACTF2020 新生赛]BackupFile

backup文件也叫系统备份文件,它的做作用是:拷贝到存储介质上的文件,可以帮助保护数据,以防其在系统硬件或存储介质出现故障时受到破坏。那么搜索一下备份文件后缀名,如果网站存在备份文件,常见的备份文件后缀名有:“.git” 、“.svn”、“ .swp”“.~”、“.bak”、“.bash_history”、“.bkf” 尝试在URL后面,依次输入常见的文件备份扩展名。这里也可以用御剑或者其他扫描文件得到后缀为.bak加上index.php.bak后发现index的php代码:&..

2021-11-30 21:23:27 565

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除