自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 资源 (1)
  • 收藏
  • 关注

原创 随便写写一些疑难杂症解决办法

睡多了头痛是因为缺氧,去户外做有氧运动或深呼吸可缓解电脑屏幕上1/3变白屏是投影问题,切投影为复制再切回扩展即可解决虚拟机卡死可能是defender的问题,把实时保护关掉就好了

2021-12-22 19:47:38 453

原创 【问题】php在onedrive目录中出现No input file specified.

使用phpstudy运行的php web,使用onedrive目录里的某个文件夹作为根目录,之后运行php文件时会出现No input file specified.问题尝试重装phpstudy,重启web服务器等等操作均未解决问题最后发现使用phpstudy最低版本的php才能正常使用然后发现把根目录放到onedrive目录外面,所有的php版本都正常了!怀疑是onedrive目录里有某些机制限制了代码的正常运行,找了一下资料:https://answers.microsoft.com/zh-h

2021-08-10 02:19:06 244

原创 【环境】ubuntu虚拟机搭建lnmp环境

记录本地ubuntu虚拟机搭建lnmp环境的过程注意事项:1、ubuntu官网下载的20版本镜像2、使用公司的网络环境可以使用官方源,如果是其他网络环境的话可能要更换源3、以下命令全部使用root执行,如果不用root记得sudo全流程:apt update更新可用软件包列表apt upgrade更新已安装的软件包apt-get -y install nginx安装nginxdpkg -S nginx查看安装的文件/etc/init.d/nginx start或servic

2021-04-16 18:58:41 361

原创 【问题】cs相关问题

1、cs打开速度慢——挂代理2、cs中文乱码:修改 用户文件夹/.aggressor.prop,在最后一行加入client.font.font=Microsoft-YaHei-UI 10

2021-03-28 15:03:55 228

原创 【问题】vmware虚拟机挂起后再恢复,有概率导致物理机ping不通虚拟机的解决办法

vmware虚拟机挂起后,过了几天再恢复,发现物理机无论如何都ping不通虚拟机了,自然端口也是连不通。解决办法:在物理机的适配器选项处重启虚拟机相关网卡即可

2021-03-25 15:47:24 496

原创 【问题】笔记本找不到WLAN适配器

下午正在开心的用着笔记本做项目突然连接的wifi断了,然后搜不到任何wifi当时因为项目紧急,用手机的usb共享网络后就继续用了晚上发现wifi还是搜不到,不是某个特定的wifi,是所有wifi右键打开“网络和Internet设置”,发现WLAN选项卡不见了适配器里,wlan网卡也不见了!重启大法试了一下,没效果!当时我差点以为是网卡烧了后来在网上某个隐蔽角落找到了一个玄学的解决办法:关机、拔下笔记本的电源,扣掉笔记本的电池,等几分钟,再安回去,开机,就好了。真 神 奇...

2021-03-08 20:27:13 1459 2

原创 【问题】在windows的linux子系统使用rsync导致权限错误的解决方案

在windows的linux子系统中,如果使用rsync同步文件到windows的磁盘目录,则会导致该目录权限出错,无法再新建文件夹。大概出错提示是:1、你需要权限来执行此操作……2、权限顺序不正确……3、无法枚举容器中的对象,访问被拒绝现象参考:https://answers.microsoft.com/zh-hans/windows/forum/all/%E4%BB%80%E4%B9%88%E4%BB%80%E4%B9%88%E7%9A%84/dfd849ad-6b75-4e9c-99ce-

2021-03-07 00:27:41 1468 2

原创 【开发】php7使用mysqli预编译sql查询demo

预编译技术可以提高数据库效率,防止sql注入攻击。下面是一个mysqli的预编译查询demo。【数据库情况】这里假设我有一个test库,里面有一个user表,表中有id(int),username(string),money(double),sex(string),age(int)五列。其中有一条数据是(id=1,username=‘admin’,money=1.23,sex=‘男’,age...

2020-02-05 15:52:42 828

原创 【问题】2020年如何使chrome浏览器不再隐藏https://和www前缀

谷歌浏览器某次更新后会自动隐藏网址栏中的http://,https:// 以及www前缀,需要用鼠标点击一下才能出现,非常的不方便并且容易造成误导。那如何使chrome不再自动隐藏这些前缀?之前网上流行的办法是更改浏览器的某个选项。但是经验证发现谷歌浏览器已经把那个选项禁用掉了(不知道他们为什么这么不想让用户看到完整的地址)。下面给出我于2020.1.16日验证可行的一种办法: --disabl...

2020-01-16 22:12:38 2044

原创 【环境】lamp环境搭建

        搭建lamp环境真的是学习linux最好的实践了。从去年9月开始,我搭建lamp环境应该有十多次了,第一次是在windows下分别搭建的php,mysql和apache。手改配置文件,居然也没出什么错误。之后是因为作业要求,在linux下用包管理器搭建环境。在ubuntu虚拟机、kali虚拟机和自己的云...

2019-10-05 02:26:45 330

原创 【环境】记录一下Ubuntu从零安装pwntools全过程

之前在windows和centos下尝试安装pwntools,遇到了很多问题,最后也没安装成功。后来听说pwntools对Ubuntu的支持度最好,正好最近租了一个腾讯云的Ubuntu学生机,于是记录以下安装过程:首先切换到root,如果不用root的话,下面的命令记得sudosu root升级包管理器apt-get update安装python环境apt-get install -y...

2019-09-25 10:42:29 3061 6

原创 【工具】Lcx和portmap端口转发演示

刚学会的,记录一下以免忘记。原理以后有空再总结环境Windows XP 一台,IP:192.168.108.129,角色:肉鸡Kali Linux一台,IP:192.168.108.142,角色:跳板Windows 10 一台,IP:192.168.108.1,角色:攻击者工具准备:Kali上有portmap,XP上有Lcx.exe目的攻击者远程桌面连接跳板机的51端口,可以控...

2019-09-25 01:22:23 1451

原创 【环境】用安卓模拟器实现手机端burp抓包测试App

用夜神模拟器实现手机端burp抓包目的: 使用夜神模拟器在PC端模拟安卓的使用环境,同时配合burp对app进行抓包。为什么使用夜神模拟器:夜神模拟器是我随便找的一个手游模拟器。一般来说,手游模拟器比专业的安卓模拟器的性能更好,安装配置更简单。如果只是想抓包测app,而不是研究安卓系统,建议安装手游模拟器。步骤:在PC端用火狐浏览器导出已安装好的burp证书直接把证书拖进模拟器里记住...

2019-09-23 20:11:36 3588

原创 【经验】渗透测试信息收集步骤、网站、工具分享

渗透测试信息收集步骤、网站、工具分享刚刚参加完一次大型活动,感觉这个暑假自己的成长很明显。虽然之前的假期也有打算做些什么或者也确实做了什么,但收效甚微。也许人性如此吧,总是要有什么理由推着自己才能前进。暑假的工作经历让我成长,这次活动又让我成长了一次——因为需要,所以必须逼迫自己。成长体现最明显的是我思路的变化,工作之前,我以为渗透测试是盯着一个网站挖掘漏洞。工作后我知道渗透测试需要收集资产信...

2019-08-23 23:28:43 2633 2

原创 【Linux】【问题】长期更新,linux系统小问题解决方案及tips

此文记录我在使用linux时遇到并解决的所有问题的解决方案,长期更新日志文件不能直接删除,要用管道命令清空其中内容日志文件不能由root创建,否则对应的服务可能没有权限写入mysql服务的启动方法不是mysqld,那是调试模式,正常应该去到/usr/bin然后用** mysqld_safe &** 启动,其中&符号表示后台运行可以用whereis命令查看对应的程序所在位置...

2019-08-02 01:08:03 111

原创 【环境】2019.8 CTFd平台搭建过程

最近想在我阿里云服务器上搭一个ctfd平台给大家刷题,百度搜了一堆教程基本都是一样的。但是我遇到的问题最终还是我自己找出解决办法,下面记录一下搭建的过程。注:以下过程使用root用户完成,如果使用普通用户的话,记得sudo首先安装python3,因为我的云服务器python版本是2。安装过程推荐这篇文章:https://blog.csdn.net/lovefengruoqing/articl...

2019-08-02 00:35:15 2052 4

原创 【CTF】攻防世界——PHP2(web)

打开网页,只有这样一句话。源码里没有注释,没有<head>,响应包里也没什么信息。御剑扫目录,扫出index.phps这里的原理是php有很多后缀名都可以正确解析,这点通常用于绕过文件上传的黑名单限制。结合题目php2也可以想到这一点,不过phps我是真的不知道,所以手工没测出来。访问获得源码,测试?id=admin可知是index.php的源码接着分析下面的代码,可...

2019-07-28 23:00:42 1512

原创 【CTF】梦之光芒/Monyer的游戏闯关记录

eGl的梦之光芒Game1解题记录刚接触安全的时候偶然间发现了这个小游戏,当时凭自己一点点的基础知识闯过了4、5关这样子,然后就一头雾水了。这个游戏也一直躺在我的收藏夹里。不想前几天偶然打开发现和ctf题目很类似。于是又捡了起来并通了关,见证了自己的成长很开心。这里做一下解题思路的记录吧。游戏网址:http://monyer.com/game/game1/第0关:看到页面提示想到审查...

2019-07-17 01:03:01 3980 1

原创 【CTF】攻防世界——easy_RSA(Crypto)

eGl的CTF之路——easy_RSA(Crypto)早就有动手写博客的想法了,素材也攒了不少,然而万事开头难。最近看到同学在这里发过的博客,终于决定动笔记录一下自己的成长之路了。第一篇博客记录一道最基本的rsa私钥计算题:RSA的计算过程是:任选两个大质数p和q,p!=q,计算N=pq计算N的欧拉函数r(n)=(p-1)(q-1)任选一个e满足 1<e<r(n) ,且...

2019-05-04 03:00:51 14648 11

xssplatform-master.zip

https://www.freebuf.com/column/191746.html “XSS Platform 是一个非常经典的XSS渗透测试管理系统,原作者在2011年所开发,由于后来长时间没有人维护,导致目前在PHP7环境下无法运行。 笔者最近花了一点时间将源码移植到了PHP7环境中,同时增加安装功能;另外还修复之前的代码的一些不严谨语法的问题,并调整了一些表单的样式,同时将源代码放到GitHub当中,给有需要的同行研究,为了简化安装步骤,特意写一篇文章来帮助大家。” 我基于上面这篇文章改过的源码再次改动: 1、修改了themes里面html模板中的js外链为内链 2、去掉了source\function.php中的新浪短链接API网址 3、修改了source\project.php中的文字说明,去掉time() 4、去掉了安装说明中index.php前面的xss目录 5、去掉了sql文件中失去作用的模块 6、修改了sql文件的编码 7、修改了安装说明 8、给生成的install.lock加点内容

2020-02-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除