自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(119)
  • 收藏
  • 关注

原创 ssti总结

小学的时候拿别人的好词好句,套在我们自己的作文里,此时我们的作文就相当于模板,而别人的好词好句就相当于传递进模板的内容。那么什么是模板注入呢,当不正确的使用模板引擎进行渲染时,则会造成模板注入通俗点理解:拿到数据,塞到模板里,然后让渲染引擎将赛进去的东西生成 html 的文本,返回给浏览器,这样做的好处展示数据快,大大提升效率。

2022-09-18 12:58:00 2544 1

原创 [网鼎杯 2020 朱雀组]Nmap

2022-05-06 21:12:10 522

原创 [De1CTF 2019]SSRF Me

2022-05-06 21:10:02 222

原创 [NCTF2019]Fake XML cookbook

2022-05-04 21:09:14 154

原创 [CISCN 2019 初赛]Love Math

2022-05-04 21:08:12 105

原创 [ASIS 2019]Unicorn shop

2022-05-04 21:07:41 133

原创 [安洵杯 2019]easy_web

2022-05-04 21:06:51 311

原创 [WUSTCTF2020]朴实无华

2022-05-04 21:06:13 405

原创 [BSidesCF 2020]Had a bad day

2022-05-04 21:05:08 117

原创 [BJDCTF2020]Mark loves cat

2022-05-04 21:02:40 563

原创 php无字母数字代码执行

2022-04-30 20:09:07 362

原创 [网鼎杯 2020 朱雀组]phpweb

2022-04-30 20:07:31 168

原创 无公网ip反弹shel

2022-04-30 19:32:59 446

原创 [BJDCTF2020]ZJCTF,不过如此

2022-04-28 20:41:03 426

原创 [GXYCTF2019]禁止套娃

2022-04-28 20:38:33 212

原创 [BJDCTF2020]The mystery of ip

2022-04-25 21:01:52 229

原创 [BUUCTF 2018]Online Tool

2022-04-25 20:59:40 456

原创 [RoarCTF 2019]Easy Java

2022-04-23 20:09:35 350

原创 [网鼎杯 2018]Fakebook

2022-04-21 21:15:07 210

原创 [GXYCTF2019]BabyUpload

2022-04-21 21:14:12 547

原创 [CISCN2019 华北赛区 Day2 Web1]Hack World

2022-04-08 21:18:16 111

原创 [GYCTF2020]Blacklist

2022-04-08 20:48:50 123

原创 [GXYCTF2019]BabySQli

2022-04-08 19:49:08 260

原创 [MRCTF2020]Ez_bypass

2022-04-07 20:44:13 336

原创 [BJDCTF2020]Easy MD5

2022-04-07 20:39:53 186

原创 每日爬虫6

import requestsfrom lxml import etreeurl = 'https://kunming.zbj.com/search/f/?kw=sass'resp = requests.get(url)# print(resp.text)html = etree.HTML(resp.text)# 拿到单个服务商的信息divs= html.xpath("/html/body/div[6]/div/div/div[2]/div[7]/div/div")for div in d

2022-04-05 22:06:27 584

原创 [NPUCTF2020]ReadlezPHP

2022-04-05 19:28:00 315

原创 [MRCTF2020]Ezpop

2022-04-05 19:26:49 85

原创 [0CTF 2016]piapiapia

2022-04-04 21:22:09 221

原创 每日爬虫5

import requestsfrom lxml import etreeurl = "https://beijing.zbj.com/search/f/?type=new&kw=saas"resp = requests.get(url)# print(resp.text)# 解析html = etree.HTML(resp.text)# 拿到每一个服务商的divdivs = html.xpath("/html/body/div[6]/div/div/div[2]/div[4]

2022-04-02 20:27:30 132

原创 [安洵杯 2019]easy_serialize_php

2022-04-01 21:44:16 124

原创 每日爬虫4

# 1.拿到主页面的源代码. 然后提取到子页面的链接地址, href# 2.通过href拿到子页面的内容. 从子页面中找到图片的下载地址 img -> src# 3.下载图片import requestsfrom bs4 import BeautifulSoupimport timeurl = "https://www.umei.cc/bizhitupian/weimeibizhi/"resp = requests.get(url)resp.encoding = 'utf-8' #

2022-03-31 20:51:41 70

原创 [网鼎杯 2020 青龙组]AreUSerialz

2022-03-31 19:29:20 283

原创 phar反序列化总结

2022-03-25 21:20:22 411

原创 每日爬虫3

import jsonimport requestsdef get_content_list(): from lxml import etree base_url = "http://news.4399.com/gonglue/kpct/kapai/" resp = requests.get(base_url) #输出状态码 # print(resp) #输出源代码 # print(resp.content.decode("gbk"))

2022-03-25 18:19:55 441

原创 安装使用 gaps和montage

2022-03-23 21:58:25 1656

原创 [CISCN2019 华北赛区 Day1 Web1]Dropbox

2022-03-21 21:04:23 205

原创 burpsuite爆破

2021-12-09 13:22:31 1900

原创 21陇剑杯

2021-10-17 20:34:30 206

原创 陇剑杯赛后复盘wp

2021-09-22 19:14:56 265

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除