- 博客(10)
- 收藏
- 关注
原创 NSSCTFphp反序列化3题
得到内容:O:4:"wllm":2:{s:5:"admin";s:3:"ctf";我们需要把高亮的源代码变为flag所在文件夹,所以直接让代码中的x=fllllllag.php,同时绕过__wakeup(),既有。这个函数可以将它下面包含的方法,在创建一个新的类的时候,自动执行.所以,我们需要将我们需要的代码转化为创建的一个新的类的。可以看见,阻止了所有搜索引擎弹到/c145s.php,于是我们可以直接访问这个文件,不受robots.txt文件的限制;序列化后得到:O:1:"X":1:{s:1:"x";
2024-02-22 22:31:48 310 1
原创 [SWPUCTF 2021 新生赛]gift_F12
Ctrl + F 搜索 网页源码中的flag。我们直接F12打开网页源代码。它迷惑你傻傻等待时间。
2024-02-22 18:47:20 389 1
原创 sql-labs前5题
简单点说,就是在可以进行sql注入的位置,调用特殊的函数执行,利用函数报错使其输出错误结果来获取数据库的相关信息。我们就需要构造Xpath_string格式错误,也就是我们将Xpath_string的值传递成不符合格式的参数,mysql就会报错。updatexml()函数语法:updatexml(XML_document,Xpath_string,new_value)完了利用order by查询表格为几列,我们先尝试4报错后,在尝试3发现不报错,我们可以知道表格有三列。我们可以知道表名为users。
2024-02-22 18:27:39 1030 1
原创 buuctf web 前三题
构造 source.php?hint.php告诉我们flag在ffffllllaaaagggg里面。继续对source.php进行代码审计,发现了一段文件包含的代码。接下来就是代码审计了, 发现了一行带有hint.php。发现有个source.php被注释了 访问一下。先查看网页源代码(右键找到查看源代码即可)在题目链接后添加?访问一下hint.php看看,回车之后即可获得flag。在界面的最下面找到这个。
2023-12-22 19:07:38 379
原创 在vmware中安装centos操作系统
此步骤后点完成(没画框) 点击完成之后选择 点击此处创建 后面直接点完成 不用管其他的。选红框处enter可以,不动不选,等会自己也会自动进。红框点进去 按图示操作 最后选择done。点击开始安装后 设置密码 以及创建用户。打开安装位置按图示位置操作。时间和地点点进去选择上海。一 安装centos。磁盘大小一般为20G。安装好之后 重启即可。这样就是大功告成了!
2023-12-08 19:29:01 36
原创 ctfshow中crypto模块前5题
在Microsoft Edge浏览器中打开控制台: 使用快捷键:按下键盘上的F12键或同时按下Ctrl + Shift + I,即可直接打开控制台。打开电脑的控制台复制粘贴这串符号回车即可得到flag。同上 python中写一个脚本 运行即可得到flag。在python写一个脚本 运行即可获得flag。首先右击存为txt文档可得到正确的颜文字。复制后粘贴到控制台 回车即可获得flag。将密文倒序输入flag即可。第三个 crypto3。第四个 crypto4。第五个 crypto5。打开是一个这样的乱码。
2023-11-24 19:39:35 108 1
原创 安装pycharm 以及调库实现base64加解密。
选择项目所在路径—>>>选择Previously configured interpreter(需要提前下载安装好python,我这里python版本是python3.10)—>>勾选Create a main.py—>>>最后点击Create.下载社区版本(日常学习使用够用了),专业版是收费的哦(功能更强大)直接关闭或者Don’t Send.成功运行的话就说明配置好了。选择一个路径后 next。鼠标右击 main.py。点击 Install。
2023-11-24 19:07:04 109
原创 浏览器抓包教程(火狐浏览器为例)
证书安装 浏览器输入http://burp/ 点击图示位置下载证书。设置中搜索代理 与burpsuite设置成一样的代理。打开burpsuite 取消拦截功能。下载完成后火狐浏览器设置中导入证书。根据箭头依次来到代理设置。不用了记得把代理关掉。访问百度 查看抓包情况。
2023-11-02 15:53:01 640
原创 VMware中安装kali详细教程
选择安装位置后 给予虚拟机磁盘空间 根据自己实际情况选择 我选择75G 建议还是最少50G。操作系统选择Linux 版本选择centos7 64。安装完成之后 需要输入你刚刚创建的用户名和密码。然后返回自己电脑的浏览器下载kail镜像。安装好后这里选择刚刚下载的kali镜像。选择中文后 点击右下角continue。点击确定 选择好显示状态 打开虚拟机。打开虚拟机 选择创建新的虚拟机。点击完成之后 点击CD/DVD。想要安装桌面版必须选择Xfce。设置主机名 可自行修改。这里选择使用整个硬盘。
2023-11-02 15:29:14 223
原创 使用phpstudy搭建网站并输出hello world
2,打开php,启动“Apache2.4.39”和“MySQLS5.7.26".5,重新命名文档,改为 index.php,并将文件类型通过“扩展文件名”改为。6,打开新创建文件→打开方式→vscode, 并输入hello world。7,返回phpstudy中刚刚见的网站 点击管理→打开网站(1,下载并按装phpstudy(windows版本)4,点击刚创建网站的管理→打开根目录,新建文档。3,点击网站,“创建网站”,输入域名,去确认。
2023-10-27 12:14:30 185 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人