自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 Docker镜像和容器的关系(通俗易懂)

那么如果在一次运行容器时改变端口号,此时就变成了一个新的容器,就像手机的应用分身,互不干预。Docker镜像相当于手机里的安装包,所以只有安装后才能运行,运行之后就是我们所说的。同样,想要彻底删除一个容器,容器删掉后,镜像也要删。具体命令就不展示了,网上一大堆。这时候容器与镜像就没关系了,就像手机将安装包安装完成后就可以删掉了,没有任何影响。个人理解,如有错误请指正。

2024-07-15 17:25:35 66

原创 超简洁!只需3步就可使用awvs!

3.运行www.ddosi.org.bat。解压密码:www.ddosi.org。使用自己设置的邮箱和密码进行登录即可。注意是https不是http。

2024-04-09 18:42:17 216

原创 sql注入-爆破数据库

order by原理:会对列排序,当我们输入的列数超过实际拥有的列数,就会提示该列不存在。假设users表里有username,password两个字段。使用order by判断回显后(假设回显结果为2),使用。假设flag数据库里有users表,查看users表。假设需要查看的数据库为flag。

2024-03-24 22:07:38 501

原创 ctf_web_常见的PHP相关挑战

这通常是比赛组织者设计的题目部分,目的在于让参赛者通过分析这段代码找出漏洞,或者执行某些操作来达到获取flag(旗帜,代表得分)的目的。例如,题目可能会要求参赛者通过文件包含漏洞、命令执行漏洞或其他Web安全漏洞来解题。在面对这样的挑战时,参赛者需要具备扎实的PHP编程知识、Web安全技能和一定的逆向工程能力。同时,了解PHP语言特性、服务器配置和安全防御措施对于解题也非常重要。在CTF(Capture The Flag)竞赛中,显示在页面上的PHP代码通常指的是。

2024-03-09 22:54:48 367 1

原创 CTF基本解题思路-杂项-(4)流量取证

描述必要工具:Wireshark。

2024-01-16 17:35:09 727 1

原创 CTF基本解题思路-杂项-(3)压缩文件处理

现在的解压软件很强,遇到伪加密会自动修复,但是还是要了解。可能无法破解,但解出了密钥,密钥可能就是flag。

2024-01-16 16:20:28 492 1

原创 CTF基本解题思路-杂项-(2)图片隐写

比如右键图片点击exif可以查看这个图片的拍摄位置。使用场景:两张图片信息基本相同。使用场景:查看隐写的图片文件。这个软件做图片隐写很常用。4.lsb(最低有效位)(4)python脚本。8.jpg的加密方式。

2024-01-15 23:42:41 590 1

原创 CTF基本解题思路-杂项-(1)文件操作与隐写

是一款功能强大的代码编辑器,使用可帮助用户轻松编辑任何文件、驱动器或进程的文本和十六进制代码。文件,批处理文件,C / C ++,XML等,但010 Editor擅长编辑二进制文件。通常会给你个MD5文件里面有修复后的值,修复后可以跟MD5里的值对比,判断是否修复成功。当文件没有后缀名或有后缀名却无法正常打开时,根据识别出的文件类型来修改后缀名即可。针对文件头部残缺,可以使用winhex或010补上对应的文件头类型,使用场景:文件头部残缺或文件头部字段错误导致无法打开文件。文件头为该文件的前4个字节。

2024-01-15 22:52:07 990 1

原创 Web大作业-基于servlet的简单的用户管理系统

工具使用:开发平台:idea 2021;数据库:Mysql 5.7.26;重点。

2024-01-02 15:04:53 430 1

原创 MySQL之表的操作

用于限制两个表的关系,保证从表该字段的值来自于主表相关联的字段的值,经常与主键约束一起使用。对于两个具有关联关系的表而言,相关联字段中主键所在的表就是主表(父表),外键所在的表就是从表(子表)。默认情况下,AUTO_INCREMENT 的初始值是 1,每新增一条记录,字段值自动加 1,每个表只能有一个自动增长的列,并且这个列必须被定义为键。表的查询有很多种,有单表的,有多表的,有带条件的,也有不带条件的,还有和函数一起使用的。2.需要保留该表,但要删除所有记录时, 用 truncate;

2023-11-25 19:09:27 95

原创 如何快速使用idea运行jsp文件

Java EE(Java Platform, Enterprise Edition ):Java 平台企业版,建立在 Java SE 的基础上,包含了支持企业级应用程序开发和部署的标准和规范(比如 Servlet、JSP、EJB、JDBC、JPA、JTA、JavaMail、JMS)。Java EE 可以用于构建分布式、可移植、健壮、可伸缩和安全的服务端 Java 应用程序,例如 Web 应用程序。只需要修改一下地址就可以了,当然再重新运行一次也行。然后直接运行,可能会出现如下情况。我们创建的项目就是这个。

2023-11-21 22:43:23 1446 1

原创 java基础语法(二)

本文为自学总结,如有错误请大佬指正。

2023-11-21 14:53:29 65 1

原创 CTF_web_新手模式题目集(ing)

在此记录学习ctf的过程。

2023-11-18 22:57:00 155 1

原创 java基础语法之字符串

快速了解Java字符串

2023-11-15 11:06:30 55

原创 配置Tomcat以及解决startup.bat一闪而过问题

总结:其实在安装jdk时,很多人按照安装步骤配置jdk的环境变量时就增加了变量JAVA_HOME,当时不懂不过现在懂了,JAVA_HOME就是索java文件地址,某些软件需要用到java环境,比如Tomcat,它就可以直接找到JAVA_HOME来使用JAVA文件了。2.如果还是不行可能端口被占用,因为Tomcat启动默认占用8080端口,当然也可以在配置里改变默认端口,不过通常情况下8080端口是不会被占用的。1.如果出现一闪而过可能原因是jdk的原因,我下的是jdk11,下完后配置好环境后也不行。

2023-11-10 15:23:59 1738 2

原创 如何快速使用Mysql

下载完后点击软件管理,再点击数据库,选择需要的版本,点击安装即可。先下载重要的软件phpstudy。下载完后,点击数据库工具,再点击。密码在数据库里,先点击数据库。

2023-10-31 15:26:47 45 1

原创 java基础语法(一)

Java语言作为静态面向对象编程语言的代表,极好地实现了面向对象理论,允许程序员以优雅的思维方式进行复杂的编程 [1]。如果想访问被private修饰的成员,可以在本类中设置一个get方法用来调用被private修饰的成员,那么其他类只需调用该方法就可以间接访问被private修饰的类。我想使用Random(Random是一个获得一个随机数的函数)函数,它在java.util包里,在这个包中,Java提供了一些实用的方法和数据结构。方法是具有一定功能的代码段,我们通过这个来解决问题,是一段代码的集合。

2023-10-31 15:05:54 75 1

Web大作业-基于servlet的简单的用户管理系统

Web大作业-基于servlet的简单的用户管理系统

2024-01-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除