nayousa
码龄2年
关注
提问 私信
  • 博客:2,647
    问答:38
    2,685
    总访问量
  • 16
    原创
  • 1,384,445
    排名
  • 2
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:江苏省
  • 加入CSDN时间: 2023-04-06
博客简介:

nayousa的博客

查看详细资料
个人成就
  • 获得1次点赞
  • 内容获得8次评论
  • 获得0次收藏
创作历程
  • 16篇
    2023年
成就勋章
兴趣领域 设置
  • Python
    python
  • Java
    java
  • 编程语言
    pythonjava
  • 大数据
    oraclemysql
  • 前端
    正则表达式
  • 后端
    phpsqlmysqlnginx爬虫
  • 移动开发
    apacheweb app
  • 人工智能
    数据挖掘
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

关于#面试#的问题,如何解决?

答:

你这个回答 我在chatgpt看到过,在HVV期间,这个应该不是隐私 数据等的问题

回答问题 2023.07.13

关于#面试#的问题,如何解决?

发布问题 2023.07.12 ·
3 回答

upload labs 第六关

提示是后缀加空格,windows会自动吃掉你的空格的,只需要抓包后加空格再放行即可。
原创
发布博客 2023.05.27 ·
241 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

upload labs 第五关

第五关的提示是后缀大小写,这就不需要解释了,加油。
原创
发布博客 2023.05.27 ·
288 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

UPLOAD labs 第四关

大意就是htaccess是apache服务中的一个配置文件 ,负责相关目录下的网页配置,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、,大概搜了一下,就是后缀我成了htaccess,但是内容还是可以被当作php执行的,这就好办多了。、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。这后缀限制的不是一般的多,初学者还是先按照系统给的思路练习最佳。作为一个铁废物,来百度一下。写入此命令,上传文件。
原创
发布博客 2023.05.27 ·
711 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

UPLOAD labs 第三关

源码从上往下大概意思是,第一个变量为错误,第二个为空,然后isset检测submit是否设置且非空。假如能找到文件路径,定义变量$deny_ext=.asp,.aspx,.php,.jsp等四个后缀为一个数组,然后trim()移除字符串的两侧字符,一路变化下来,取$deny_ext的反,也就是抓包后将jpg改为php也无法绕过。在phtml后加个php5,注意是空格 点 php5,改完重启phpstudy,然后上传后缀为php5的一句话木马。
原创
发布博客 2023.05.27 ·
358 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

upload labs第二关

从上往下,首先定义两个变量,其中一个为空,在点击提交按钮后,前提文件路径可以找到,开始看文件类型是否为jpeg,png,gif格式。跟第一关方法一样,也是先上传图片格式的一句话木马,抓包,修改为php格式,放行,新页面查看,传参,获取信息。
原创
发布博客 2023.05.27 ·
249 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

upload labs 第一关

可以先写一句话木马,改好这三种类型上传,因为该代码只是在前端生效,所以在前端通过验证后,抓包工具获取,修改木马后缀为php,在放行,即可生效。看看源码,从上往下意思是,定义文件路径,文件为空就提示选择要上传的文件。不是这jpg,png,gif三种类型不允许上传。
原创
发布博客 2023.05.26 ·
95 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

DVWA stored 高级

img src=1 onerror=alert(1)>,这个好像也没用。打开burn suite抓包,一般先尝试手动注入锻炼思维,没辙就用工具。alert(1),这个没用。可能我瞎了 找了半天也没发现啥。困了 先不抓了 明早抓。
原创
发布博客 2023.05.26 ·
80 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA stored 中级

跟reflected没啥区别 大写绕过。
原创
发布博客 2023.05.26 ·
71 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA stored 初级

alert(1)
原创
发布博客 2023.05.26 ·
107 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA reflected 高级

只回应了我一个>,那就有可能是吃掉我的<script,也可能是吃掉了script,<和前面闭合了。看来被当作字符串处理了,奇怪的是,看起来也没啥问题,也不用去跟上面形成闭合。仔细找了一下 是我输字母有个用了中文输入法,改过来就弹窗1了。有输出,说明有戏 打开开发人员工具观察一下。打开源码 发现这次大写也被屏蔽了。再试试大写 依然不行。可以使用别的代码试试。
原创
发布博客 2023.05.26 ·
74 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA Reflected 中级

被替换成"xxxx"alert(1)试试这个 成了。alert(1)
原创
发布博客 2023.05.25 ·
53 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA Reflected 初级

alert(document.cookie)
原创
发布博客 2023.05.25 ·
51 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA DOM高级

alert(1)
原创
发布博客 2023.05.25 ·
73 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA DOM中级

之类的,试试
原创
发布博客 2023.05.25 ·
78 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

dvwa DOM 初级

alter(1)
原创
发布博客 2023.05.25 ·
53 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

计算机网络概述

2、增加可靠性(例如利用网络备份,使数据具有冗余性,或基于网络连接多台服务器、让多台服务器组成一个集群,任何一个集群中的主机宕机也不会影响到整个集群的工作)第二阶段(70-80年代) 标志性事件:NSFNet 关键技术:TCP/IP。第三阶段(90年代) 标志性事件:浏览器Mosaic 关键技术:Web技术。语义:每一部分数据具体的用途,分别属于哪些种类的数据。WAN(广域网)802.11(广域网标准)LAN(局域网)802.3(局域网标准)语法:数据传输时的结构和形式。
原创
发布博客 2023.05.25 ·
66 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏
加载更多