自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 buuctf [MRCTF2020]Ez_bypass1 题解

第一个考点是md5强绕过,因为这里是===,所以是强绕过,此时只用传入数组即可,因为md5()函数无法处理数组,传入数组会返回NULL,所以两个数组加密后都是NULL。第二个是绕过is_numeric函数,is_numeric函数传入空字符%00,判断为非数值,使用hackbar传参即可。gg[]=1&&id[]=2成功绕过md5函数。1.本题比较简单,首先打开可以看到源代码。

2024-05-20 16:12:48 213

原创 sqlilabs通关教程(1-10)(sqlmap+简单代码审计)持续更新

首先爆数据库名:--dbs是爆数据库名,--batch直接默认输入,就不用我们默认输入Y了。下面的代码29行看到只用一个'就形成闭合了,但是36行不显示内容,这里可以用到报错注入。id=1'就闭合成功,后面看到页面只返回对和错,所以这里要用布尔盲注。id=1即可,其余和第一关一模一样。换成id=1')--+即可,其余和第一关一摸一样。只用‘就构造成功了,成功闭合,这里也是布尔盲注。sqlmap直接跑就行了,和第一关一摸一样。只要把上一关'换成"即可,其他都一样。和上一关一样,'换成"即可,其他都一样。

2023-09-11 13:45:58 443

原创 Vulnhub靶机之DC-6

vulnhub靶场系列之dc-6靶场详细步骤

2023-01-06 13:02:02 181

原创 Vulnhub靶机之DC-5

vulnhub靶场系列之dc-5靶场详细步骤

2022-08-27 23:09:59 461

原创 vulnhub靶机之DC-4

vulnhub之dc-4详细步骤

2022-08-19 16:37:16 1135

原创 vulnhub靶机之dc-3

dc-3靶机教程

2022-08-14 20:14:58 1298

原创 Vulnhub靶机之Mr-Robot:1

继续vulnhub靶机系列

2022-07-26 23:07:26 1504

原创 Vulnhub靶机之Me-and-My-Girlfriend-1

vulnhub靶场 Me-and-My-Girlfriend-1 详细操作过程

2022-07-23 23:21:57 619 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除