自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

永不落的梦想

既然选择了这条路,便不会再回头

  • 博客(23)
  • 收藏
  • 关注

原创 青少年CTF2024 #Round1 wp web

MD5碰撞,使用工具fastcoll生成内容不同但md5值相同的两个pdf文件上传即可获得flag;上传2.pdf和3.pdf,获取到flag;

2024-03-02 09:00:00 517

原创 SICTF Round#3 wp web

sql无列名注入;提示查询username参数,flag在flag表中;传参测试发现,union select 可用,空格被过滤可以使用/**/代替 ,or也被过滤了且无法大小写、双写等绕过,导致无法查询flag表里的字段名,需注意flag在flag表中并不是flag字段,直接联合查询flag表的flag字段查询不到flag,因此就可以想到sql无列名注入,只需知道表名不用知道字段名即可查询字段的数据,payload如下;无列名注入获取flag表中数据;

2024-02-19 11:54:33 1205

原创 HGAME2024 WEEK2 wp web&&misc

进入容器有个输入框,尝试ssti、命令执行、代码执行等,最后发现可使用反引号执行命令;输入 `nl app.py` 可查看源代码,有功能具体实现、过滤之类的;flag在 /flag_is_here home/flag_c0w54y 中,执行命令获取flag;

2024-02-15 20:47:38 1064

原创 BeginCTF2024 wp web&&misc

php反序列化,源码如下;B::__destruct()作为开头,调用A不存在的变量,触发A::__get(),调用Fun不存在的方法,触发__call的回调函数执行phpinfo,flag在phpinfo中;

2024-02-06 10:00:00 1123 1

原创 HGAME 2024 WEEK1 misc

5分钟左右,点击停止可生成无加密的压缩包 attachment_decrypted.zip,打开其中photo.txt文件,发现是图片的base64编码,将其转换为图片,获得flag;下载附件,有一张图片和一个压缩包,压缩包中的图片与压缩包外的图片是一致的,结合题目名,猜测是明文攻击,将图片压缩与压缩包一起放入ARCHPR中进行明文攻击即可;下载附件secret.jpg,根据提示发现是steghide隐写,弱密码123456;结合题目名与描述,字符串为密文,lsb中的为希尔密码的密钥,解密即可;

2024-02-05 20:00:00 537 1

原创 瑞士军刀——Netcat的安装与详细使用

瑞士军刀——Netcat的安装与使用,多种功能介绍

2023-08-02 16:52:35 3405 1

原创 php反序列化漏洞(万字详解)

php反序列化万字文章详解,非常全面,并结合实际案例易于理解,包括pop链、字符串逃逸、session反序列化、phar反序列化、原生类的利用以及各种绕过方式。

2023-07-26 17:11:01 2791 3

原创 SQL注入漏洞全面总结

SQL注入漏洞详解,各种注入方式详解及其python脚本,SQL注入的过滤绕过

2023-07-25 16:00:57 750

原创 xxe漏洞总结

XXE漏洞详解、利用

2023-07-25 14:38:21 253

原创 渗透测试——信息收集

信息收集,域名信息收集、IP与端口信息收集、网站信息收集

2023-07-19 23:08:17 157

原创 SSTI漏洞利用及绕过总结(绕过姿势多样)

SSTI模板注入,详细的常用注入模块利用,全面的SSTI绕过总结

2023-07-15 00:16:56 1541 1

原创 RCE漏洞详解及绕过总结(全面)

包括RCE漏洞的原理,常见的造成RCE漏洞的函数解析,以及限制绕过的各种姿势

2023-07-10 22:07:36 11683 1

原创 文件包含漏洞详解

本文主要包括文件包含漏洞的常见函数及该漏洞的利用方式,配合实际案例更容易理解掌握,特别是该漏洞的利用非常详细全面。

2023-07-09 15:12:00 285 1

原创 文件上传漏洞的原理和利用(详细)

本文包含文件上传漏洞的原理、利用和防御,绕过文件上传限制的各种姿势可以有效地利用文件上传漏洞,非常全面详细

2023-07-05 11:55:05 2114

原创 Python之re模块详解(正则表达式)

本文详细介绍了Python的re模块使用(正则表达式),对正则匹配模式和re模块的常用方法进行了归纳,并结合了Python代码案例更利于理解。

2023-07-03 18:20:59 874 1

原创 一文快速入门Python——Python基础

万字文章全面概括Python入门知识,学习Python基础这一篇就够了

2023-07-03 10:24:55 1537 1

原创 Linux自有服务

Linux的自有服务

2023-06-22 15:26:50 117 1

原创 Linux权限管理

Linux权限管理详细介绍

2023-06-21 22:24:14 465 1

原创 Linux用户和用户组管理(详细)

Linux的用户和用户组管理,非常详细,有案例演示,图文结合

2023-06-19 21:44:27 2918

原创 dirsearch的安装(非常详细)和使用

网站敏感目录扫描工具dirsearch的详细安装和使用

2023-06-18 13:28:55 15688 7

原创 编辑器之神——vim编辑器(详细、完整)

编辑器之神——vim编辑器的使用,非常详细完整,图文结合易掌握

2023-06-18 13:16:47 48650 9

原创 Linux常用命令(附实际案例及巩固练习)

Linux常用指令详解,附加案例演示和巩固练习

2023-06-18 13:16:28 2872 2

原创 零基础搭建python环境(详细)

零基础python环境搭建,图文结合

2023-06-18 13:02:08 1391 1

文件上传漏洞练习靶场upload-labs

文件上传漏洞练习靶场upload-labs内有文件上传漏洞的各种类型绕过的例题,非常全面,对加深文件上传漏洞的理解、利用非常有帮助。

2023-07-05

pikachu-master.zip

在phpstudy上搭建pikachu漏洞练习靶场的必备靶场源码

2023-07-05

dirsearch-master.zip

Windows上安装dirsearch工具的源码压缩包,将压缩包解压到python文件目录下即可正常使用dirsearch工具,进行网站敏感文件和目录的扫描

2023-06-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除