自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 问答 (1)
  • 收藏
  • 关注

原创 商用密码算法知识点总结

现代密码学理论中,算法是密码技术的核心。常见的密码算法包括对称密码算法,公钥密码算法和杂凑密码算法三类。

2023-01-31 15:56:31 3347

原创 通过SQL手工注入拿到管理员密码--辛巴猫舍

通过SQL手工注入拿到管理员密码–辛巴猫舍靶场地址: http://rhiq8003.ia.aqlab.cn/点击新闻页面看看域名后面加上了id=1,说明存在着数据库的交互那么这里就很有可能是注入点把这个作为我们的目标url:http://rhiq8003.ia.aqlab.cn/?id=1进入手工注入步骤第一步 判断是否存在SQL注入漏洞构造and 1=1,这个语句是恒成立的,一般页面都是不报错的再来试试1=2出错,初步说明存在着注入漏洞第二步 判断数据库字段数在这里会使用

2022-05-20 17:15:00 1897

原创 pikachu-暴力破解

pikachu-暴力破解靶场推荐:谜团靶场,里面有pikachu在线靶场暴力破解一、基于表单的暴力破解很简单,直接干就完了,随便打个账号密码,burp抓包发送给Intruder清除payload点,将username和pass添加攻击类型改为cluster bomb(多点爆破)准备字典,两个载荷都添加字典攻击结果展示,length不同的就是账号密码二、验证码绕过(on server)源码展示,因为验证码不会在验证完成后消失,所以可以使用burp重复使用该验证码,因

2022-05-20 11:56:37 430

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除