自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(38)
  • 收藏
  • 关注

原创 第三届 “鹏城杯”(初赛)

反序列化tostring打Hack类。

2023-11-08 21:57:35 829

原创 SHCTF-校外赛道

(本地资料已经保存)https://www.cnblogs.com/zzjdbk/p/13491028.html。

2023-11-08 21:56:13 505

原创 NewStarCTF 2023 公开赛道 Web

泄露的秘密,直接看常见的目录robots.txt,www.zip直接那道两段flag也可以用dirsearch工具扫描,但是BUUOJ平台的网站只能开底线程,不然全是429。

2023-11-05 11:11:13 3209 14

原创 0xGame Web 2023

这题直接看源码就行,easy。

2023-11-03 12:54:19 3756

原创 配环境小记之phar.readonly=Off坑

phpstorm下解决phar文件无法生成问题

2023-10-10 17:15:13 632 3

原创 攻防世界刷题小记

攻防世界刷题小记

2023-10-10 17:14:34 703

原创 [GXYCTF2019]禁止套娃 1

1.更加熟悉了对dirsearch和GitHack的使用2.无参数rce的思想

2023-07-11 14:05:44 214 1

原创 算法(入门动态规划)

动态规划

2023-05-12 18:04:36 101 1

原创 算法刷题笔记(ONE DAY)

1.双指针2.双链表3.逆向思维

2023-05-01 13:17:39 157

原创 easy_ssti 100(愚人杯)

1.ssti模板注入2.flask框架web

2023-04-22 22:46:06 180

原创 [MRCTF2020]Ezpop 1

php反序列化

2023-04-22 22:16:02 86

原创 [CISCN 2019 初赛]Love Math 1

num 中的任何无效字符都会默认忽略。自 PHP 7.4.0 起,弃用使用任何无效字符。这题就是一个运用其中的数学函数进行一个绕过,最后eval执行。dechex 将10进制数转换为16进制数。num 要转换为的进制数。题目一上来直接上源码。

2023-04-22 19:37:27 82

原创 [BJDCTF2020]The mystery of ip 1

1.ssti模板注入2.xff

2023-04-22 19:28:03 57

原创 [BUUCTF 2018]Online Tool 1

1.关于函数escapeshellarg与escapeshellcmd函数漏洞的利用。2.关于nmap工具的使用。

2023-04-21 17:49:49 164

原创 PHP反序列化漏洞(最全面最详细有例题)

详细讲解PHP反序列化漏洞的基本原理及利用,由简入精,深入浅出;包含Docker环境搭建,例题解析;类与对象简介;序列化与反序列化基础知识;魔术方法原理及利用;POP链构造及解析;字符串逃逸;session反序列化,phar反序列化等;

2023-04-14 23:29:19 2592 4

原创 [b01lers2020]Life on Mars 1

sqlmap

2023-04-02 21:47:58 133 1

原创 [安洵杯 2019]easy_serialize_php 1

1.extract函数2.session学习3.对象逃逸

2023-04-02 21:04:50 233 1

原创 [网鼎杯 2018]Fakebook 1

1.SSRF伪协议漏洞注入2.SSRF中的伪协议

2023-03-29 21:41:43 208

原创 [网鼎杯 2020 朱雀组]phpweb 1

1.错误命名空间绕过2.构造序列化进行绕过

2023-03-28 16:34:17 114

原创 buuctf-[安洵杯 2019]easy_web

1.md5强比较绕过2.cat绕过

2023-03-26 21:19:16 106

原创 [BJDCTF2020]Easy MD5 1

1.sql注入绕过md52.md5绕过简单学习

2023-03-26 13:52:38 799

原创 [SUCTF 2019]CheckIn 1

1.函数1exif_imagetype()函数2.图片🐎的制作3.user.ini配置文件

2023-03-23 13:44:10 145

原创 [MRCTF2020]Ez_bypass 1

1.这个题考察了md5强比较2.php解析规则

2023-03-21 23:16:39 121

原创 [极客大挑战 2019]BuyFlag 1

1.这题比较难想的是前面的学生验证2.后面的绕过要明白php解析3.后面长度过长绕过的不同方法学习到了

2023-03-17 16:54:54 77

原创 [网鼎杯 2020 青龙组]AreUSerialz 1

1.熟悉了php反序列化漏洞2.更加熟悉了php代码审计。

2023-03-16 20:05:02 43

原创 [极客大挑战 2019]PHP 1

1.了解了反序列化漏洞2.学习了serialize和unserialize两个函数3.private,和url特性。

2023-03-16 12:07:08 151 1

原创 [GYCTF2020]Blacklist 1

2.继续构造payload,1’ or 1=1#,确定了闭合方式。使用接下来的语句 1’;1.感觉像是一种注入,blacklist黑名单绕过。更具一系列操作可以判断出闭合方式为。handler函数运用。

2023-03-15 19:53:54 374

原创 [极客大挑战 2019]Http 1

http的学习

2023-03-15 19:01:15 561

原创 [RoarCTF 2019]Easy Calc1详细多种题解+整体思考路程(必看)

1.学习了php对于字符串解析字符串2.对php函数不熟悉3.第一次见http走私漏洞4.基本绕过方法不熟悉。

2023-03-14 21:21:34 324

原创 [ACTF2020 新生赛]BackupFile1

[ACTF2020 新生赛]BackupFile1

2023-03-13 18:53:01 701

原创 sql注入自动化脚本POST和GET型

post和get型sql注入自动化脚本

2023-03-09 18:56:29 333 1

原创 web安全学习文件与数据包

文件配置安全学习,文件包含漏洞学习,数据包

2023-02-25 22:10:03 140 2

原创 关于url编码

url编码规则及其规范

2023-02-22 13:19:23 545 1

原创 文件上传漏洞总结

文件上传题目总结

2023-02-18 22:57:04 180

原创 sql注入和算法篇

sql学习基础知识,基础命令

2023-02-13 18:17:31 176 3

原创 web安全学习第三周

sql学习,爬虫

2023-01-28 21:44:18 261 1

原创 web方向学习(python篇,网络协议篇)

python学习,网络协议学习,web安全学习

2023-01-15 22:22:58 135

原创 web安全(前端学习)

HTML学习笔记问题1:网页由哪些部分组成?文字、图片、音乐、视频、超链接。问题2:我们看到的网页背后本质是什么?前端程序员写的代码问题3:我们通过什么将我们所写的代码转换为网页?通过浏览器转换(解析和渲染)成用户看到的网页web标准:HTML内容,CSS美化,JavaScript行为。二、标签学习2.1、排版标签1、标题标签1.标题标签有 --2.特点:文字加粗、文字变大,h1-h6逐渐减小、独占一行2、段落标签1.段落标签2.特点段落之间存在间隙、独占一行。

2023-01-08 20:17:45 74

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除