- 博客(6)
- 收藏
- 关注
原创 kali安装和vmtools安装
虽然网上有很多的kali安装和使用教程,但作为一个渗透小白,经常总结一下,写一些博客记录一下还是有些帮助的吧,希望能坚持下去。首先我用的是vmware12这里附上vmware12和对应的密钥,需要请自行下载。kali的话去官网下载iso文件。这里注意一下,安装过程需联网,因为安装过程需要更新kali的更新源,还需要下载更新的补丁包程序。链接:https://pan.baidu.com/...
2019-07-18 11:18:16
789
原创 bugku你必须让他停下
1.点开连接里面会有图片一直闪个不停,我们利用Burp抓包。鼠标右击,如图所示,在Repeater界面一直点go,当到了第10个图片时,就能得到flag。
2018-03-31 11:35:25
2491
原创 web3
1.当打开这个链接时,我们能看到页面一直弹个不停,我们查看网页源代码,可以看到下面的一串编码。2.这里提供一个转换编码的网站http://tool.oschina.net/encode。将这一串编码复制到里面即可得到flag。...
2018-03-31 11:23:07
490
原创 web基础$_GET
1.当我们打开链接时,我们再看看代码,然后使用GET方式提交what=flag即可得到flag。2.http://120.24.86.145:8002/get/?what=flag。flag{bugku_get_su8kej2en}
2018-03-31 10:58:16
466
原创 计算器
1.这道题很简单,但是作为小白的我第一次做这种题时也是摸不着头脑,怎么才能让空格里可以输入多个字符呢。2.首先我们按下F12,会出现这样的一个界面。3.我们观察一下下面的一串代码,最大长度是1,我们将1改成3,按个回车,就可以输入三个字符了,输入答案,就可以得到flag。flag{CTF-bugku-0032}...
2018-03-31 10:41:55
386
原创 文件上传测试
1.这道题提示上传php文件,但选择php文件上传的时候又提示非图片文件。2.首先将一个php文件的后缀名改成.php.jpg或者.php.png,然后选择这个文件,点击上传的时候用burpsuite抓包,改文件名后缀为.php,forward之后就可看见flag。Flag:42e97d465f962c53df9549377b513c7e...
2018-03-31 10:27:39
323
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人