自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 NSSCTFphp反序列化3题

得到内容:O:4:"wllm":2:{s:5:"admin";s:3:"ctf";我们需要把高亮的源代码变为flag所在文件夹,所以直接让代码中的x=fllllllag.php,同时绕过__wakeup(),既有。这个函数可以将它下面包含的方法,在创建一个新的类的时候,自动执行.所以,我们需要将我们需要的代码转化为创建的一个新的类的。可以看见,阻止了所有搜索引擎弹到/c145s.php,于是我们可以直接访问这个文件,不受robots.txt文件的限制;序列化后得到:O:1:"X":1:{s:1:"x";

2024-02-22 22:31:48 310 1

原创 [SWPUCTF 2021 新生赛]gift_F12

Ctrl + F 搜索 网页源码中的flag。我们直接F12打开网页源代码。它迷惑你傻傻等待时间。

2024-02-22 18:47:20 389 1

原创 sql-labs前5题

简单点说,就是在可以进行sql注入的位置,调用特殊的函数执行,利用函数报错使其输出错误结果来获取数据库的相关信息。我们就需要构造Xpath_string格式错误,也就是我们将Xpath_string的值传递成不符合格式的参数,mysql就会报错。updatexml()函数语法:updatexml(XML_document,Xpath_string,new_value)完了利用order by查询表格为几列,我们先尝试4报错后,在尝试3发现不报错,我们可以知道表格有三列。我们可以知道表名为users。

2024-02-22 18:27:39 1030 1

原创 buuctf web 前三题

构造 source.php?hint.php告诉我们flag在ffffllllaaaagggg里面。继续对source.php进行代码审计,发现了一段文件包含的代码。接下来就是代码审计了, 发现了一行带有hint.php。发现有个source.php被注释了 访问一下。先查看网页源代码(右键找到查看源代码即可)在题目链接后添加?访问一下hint.php看看,回车之后即可获得flag。在界面的最下面找到这个。

2023-12-22 19:07:38 379

原创 在vmware中安装centos操作系统

此步骤后点完成(没画框) 点击完成之后选择 点击此处创建 后面直接点完成 不用管其他的。选红框处enter可以,不动不选,等会自己也会自动进。红框点进去 按图示操作 最后选择done。点击开始安装后 设置密码 以及创建用户。打开安装位置按图示位置操作。时间和地点点进去选择上海。一 安装centos。磁盘大小一般为20G。安装好之后 重启即可。这样就是大功告成了!

2023-12-08 19:29:01 36

原创 ctfshow中crypto模块前5题

在Microsoft Edge浏览器中打开控制台: 使用快捷键:按下键盘上的F12键或同时按下Ctrl + Shift + I,即可直接打开控制台。打开电脑的控制台复制粘贴这串符号回车即可得到flag。同上 python中写一个脚本 运行即可得到flag。在python写一个脚本 运行即可获得flag。首先右击存为txt文档可得到正确的颜文字。复制后粘贴到控制台 回车即可获得flag。将密文倒序输入flag即可。第三个 crypto3。第四个 crypto4。第五个 crypto5。打开是一个这样的乱码。

2023-11-24 19:39:35 108 1

原创 安装pycharm 以及调库实现base64加解密。

选择项目所在路径—>>>选择Previously configured interpreter(需要提前下载安装好python,我这里python版本是python3.10)—>>勾选Create a main.py—>>>最后点击Create.下载社区版本(日常学习使用够用了),专业版是收费的哦(功能更强大)直接关闭或者Don’t Send.成功运行的话就说明配置好了。选择一个路径后 next。鼠标右击 main.py。点击 Install。

2023-11-24 19:07:04 109

原创 浏览器抓包教程(火狐浏览器为例)

证书安装 浏览器输入http://burp/ 点击图示位置下载证书。设置中搜索代理 与burpsuite设置成一样的代理。打开burpsuite 取消拦截功能。下载完成后火狐浏览器设置中导入证书。根据箭头依次来到代理设置。不用了记得把代理关掉。访问百度 查看抓包情况。

2023-11-02 15:53:01 640

原创 VMware中安装kali详细教程

选择安装位置后 给予虚拟机磁盘空间 根据自己实际情况选择 我选择75G 建议还是最少50G。操作系统选择Linux 版本选择centos7 64。安装完成之后 需要输入你刚刚创建的用户名和密码。然后返回自己电脑的浏览器下载kail镜像。安装好后这里选择刚刚下载的kali镜像。选择中文后 点击右下角continue。点击确定 选择好显示状态 打开虚拟机。打开虚拟机 选择创建新的虚拟机。点击完成之后 点击CD/DVD。想要安装桌面版必须选择Xfce。设置主机名 可自行修改。这里选择使用整个硬盘。

2023-11-02 15:29:14 223

原创 使用phpstudy搭建网站并输出hello world

2,打开php,启动“Apache2.4.39”和“MySQLS5.7.26".5,重新命名文档,改为 index.php,并将文件类型通过“扩展文件名”改为。6,打开新创建文件→打开方式→vscode, 并输入hello world。7,返回phpstudy中刚刚见的网站 点击管理→打开网站(1,下载并按装phpstudy(windows版本)4,点击刚创建网站的管理→打开根目录,新建文档。3,点击网站,“创建网站”,输入域名,去确认。

2023-10-27 12:14:30 185 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除