自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

samRsa

一个想学习的渣渣

  • 博客(279)
  • 资源 (4)
  • 收藏
  • 关注

原创 【装逼命令】

syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码。mplayer2-------简易widnows media player。wscript--------windows脚本宿主设置。conf-----------启动netmeeting。conf-----------启动netmeeting。dxdiag---------检查DirectX信息。winver---------检查Windows版本。winver---------检查Windows版本。

2024-02-20 10:35:15 419

原创 【子域名收集工具-网站网页中查找】

【代码】【子域名收集工具-网站网页中查找】

2024-02-01 15:29:20 72

原创 【子域名收集工具-subDomainsBrute】

subDomainsBrute特点:用小字典递归地发现三级域名、四级域名、五级域名等不容易被探测到的域名。字典较为全面,小字典就包括3万多条,大字典多达8万条。默认使用114DNS、百度DNS、阿里DNS这几个快速又可靠的公共DNS进行查询,可随时修改配置文件添加你认为可靠的DNS服务器。自动筛选泛解析的域名,当前规则是: 超过10个域名指向同一IP,则此后发现的其他指向该IP的域名将被丢弃。整体速度还可以,每秒稳定扫描100到200个域名(10个线程)。

2024-02-01 14:54:43 290

原创 c语言的分支语句

3、“C语言控制结构:分支语句和循环语句详解”:这篇文章系统地介绍了C语言中的分支语句和循环语句。1、“C语言中的分支和循环语句详解”:这篇文章详细介绍了C语言中的分支语句(if-else语句、switch语句)和循环语句(for循环、while循环、do-while循环)。它解释了条件语句(if-else、switch)和循环语句(for、while、do-while)的执行流程,讨论了一些常见的陷阱和注意事项,并提供了一些实例来演示如何正确地使用这些语句。

2024-01-27 23:00:18 414

原创 【bat 工具汇总】

命名为doublewechat.bat 内容如下。命名为clean.bat 内容如下。1、清理C盘垃圾文件。

2024-01-17 15:23:59 468

原创 C生万物呀

2、C语言标准库函数。

2024-01-17 12:50:34 1658 1

原创 polar CTF 写shell

polar CTF 写shell 然后访问/shell.php发现木马被读入,用蚁剑连接。

2024-01-14 20:32:55 556

原创 polar CTF CB链

polar CTF CB链 使用ysoserial项目中的CommonsBeanutils1链写一个POC,注意确保ysoserial项目中的pom.xml中的commons-beanutils与题目一致;ysoserial项目地址:https://github.com/frohoff/ysoserial。看到存在commons-beanutils依赖且版本为1.9.2,可利用CB链Getshell。1、通过jar包,可以看到/user路由下有反序列化操作。

2024-01-14 18:08:34 669

原创 polar CTF 简单rce

polar CTF 简单rce 【代码】polar CTF 简单rce。

2024-01-03 23:03:41 564

原创 polar CTF web swp

polar CTF web swp 首先网站用post方式接受了一个xdmtql变量,用if判断变量是否是数组,不是数组接下来交给jiuzhe函数,这个函数的作用是去匹配变量里的sys nb,匹配到了就输出nijilenijile,没有匹配到就进入下一个if语句,strpos这个函数的作用是匹配sys nb如果匹配到了,就输出ture然后由于有!所以变成false条件成立输出flag。这里就涉及到一个回溯问

2024-01-03 22:45:14 338

原创 polar CTF web 被黑掉的站

polar CTF web 被黑掉的站 看到shell.php和index.php.bak。一看就是爆破,字典都给了,最后得到为。1、dirsearch 扫目录。

2024-01-02 20:59:19 557

原创 polar CTF web upload tutu

polar CTF web upload tutu 照一张图片,我是直接将之前测试的一句话木马换了后缀改成了 test.jpg,然后会生成两个md5值相同个图片,分别上传到两个上传文件的位置得到flag。此处生成的md5值相同的文件你自己需要校验的话可以用下面的工具,也可直接跳过,生成的是一样的。找工具 fastcoll 可生成两个md5值相同的文件。1、上传两个一样的木马提示不是 setu(色图)2、上传两个图,提示md5值不一样。综上他需要两张md5值相同的图。

2024-01-02 17:54:16 796

原创 polar CTF 到底给不给flag呢

polar CTF 到底给不给flag呢 得到flag 在源码中找。

2024-01-01 23:47:57 394

原创 polar CTF WEB-veryphp

polar CTF web veryphp 注意:用Burp Suite 抓包传payload,hackerbar等会将URL编码。veryphp veryphp

2024-01-01 23:41:46 764

原创 polar CTF上传

polar CTF上传 2、经过测试.htaccess绕过。3、上传文件名为1.jpg的图片码。

2023-12-29 22:56:43 822

原创 polar CTF上传

polar CTF 上传 经过上传测试发现,这题过滤掉了

2023-12-29 15:05:54 401

原创 云演 Can you getshell?

云演 Can you getshell?

2023-12-17 12:50:03 288

原创 云演 签到题

云演 签到题 (![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(+![]+[![]]+([]+[]) 果然js骂人不带脏字

2023-12-16 23:27:48 60

原创 云演CTF Blog

四叶草 云演 Blog 闲岩碎语 碎碎念,念念碎

2023-12-16 15:01:39 94

原创 云演ctf 你能看到我吗?

云演 你能看到我吗? $black_list = ['flag','hint']; $ctf = str_replace($black_list, '', $ctf); //hint.php $black_list = ['flag','hint']; if(isset($ctf)){ $ctf = str_replace($black_list, '', $ctf);

2023-12-16 14:07:53 246

原创 【Polar靶场WEB签到】

2、上面base64解码出 ./data/index.php,进这个页面。不要问我为啥在这个目录,名字叫flag.php,别问题,问了我也不会说。解答:1、进入index页面,说让你加弟弟,你就屈服呗。

2023-12-05 20:44:41 307

原创 【failed to solve: ***: failed commit on ref “unknown-sha256:】

【代码】【failed to solve: ***: failed commit on ref "unknown-sha256:】

2023-12-03 12:08:45 1152

原创 火狐挂代理访问问题Software is preventing Firefox from safely connecting to this site

Software is preventing Firefox from safely connecting to this site 在 Firefox 中设置证书颁发机构 (CA)

2023-11-21 22:35:22 915

原创 【PTE-day08 命令执行】

命令通配符 ca?无效 /bin/ca?不管前面的命令是否执行,后面的命令都会按顺序执行。只有前面的命令执行失败,才会执行后面的命令。管道符,前面命令的输出作为后面命令的输入。只有前面的命令执行成功才执行后面的命令。eval函数 #eval(echo 一段一段追加到指定文件。(5)长度限制(nl)

2023-11-13 12:55:52 108

原创 【PTE-day07 文件上传2】

(6).user.ini 文件绕过。(3).htaccess文件绕过。(4)windows特性绕过。(2)双写过滤字符绕过。(1)畸形后缀名绕过。

2023-11-12 22:05:34 409

原创 【PTE-day06 文件上传】

1、利用文件上传功能上传恶意文件:一句话木马文件、反弹shell的exe。💳第三关畸形后缀名–php php3 php4 php5 phtml。💴第八关后缀加. .php. -->.php。💵第七关后缀加空格 '.php '–>.php。文件上传漏洞(头像更改、发邮件、上传资料等)3、上传文件所在的路径具备可执行权限。🪙第九关后缀加::$DATA。🧾第四关.htaccess。💹第五关.user.ini。2、上传文件的路径可访问。💸第二关文件类型过滤。💰第十关后缀加. .

2023-11-08 23:09:44 323

原创 【PTE-day05 宽字节注入】

mysql使用GBK编码时,默认的会认为两个字符为一个汉字,前一个字符的ascii值大于128,达到汉字范围。当字符的大小为两个字节时,称之为宽字节 例如GB2312、GBK、GB8030。当字符的大小为一个字节时,称之为窄字节 例如ascii编码。

2023-11-07 23:40:52 88

原创 【PTE-day04 SQL注入盲注】

在sql拼接中,单引号闭合,井号注释后面的语句,导致修改密码的时候修改的是admin的密码。if(a,b,c) 当a为真值时,执行b;👘(3)登录账号**admin’#**账号,修改密码。🌐(2)截取数据库名,判断字符的ascii码值。🪖(4)验证登录admin和你刚才修改的密码。🕌(10)猜测username值的长度。🩴(2)遍历数据库字符(这一步可省略)🧱(9)猜测username值的数量。⛺(11)猜测username的值。🏜️(4)猜测数据表的长度。🏖️(5)猜测数据表名称。

2023-11-07 23:30:06 248 1

原创 【PTE-day03 报错注入】

这是因为ceil(rand(0)*2))产生的随机数是一个不确定的序列,可能这次是0下次就是1,分组之后,导致count函数异常.第一种 第一次取数据在虚拟表中进行索引,索引未发现同类项,进行二次取数,进行写入。第二种 第一次取数据在虚拟表中进行索引,索引发现同类型,直接写入,不进行二次取数。第二个参数是从xml文档对象中返回查询到的字符串,返回长度限制在32位字符。xml文档中查找字符位置时,使用/xxx/xxx/xxx/格式。🥭rand() 产生[0,1)之间的随机数。new_xml:需要更新的内容。

2023-11-06 23:40:48 290

原创 【PTE-day02 sqlmap操作】

🍇sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL进行SQL注入。目前支持的数据库有MySql、Oracle、Access、PostageSQL、SQL Server、IBM DB2、SQLite、Firebird、Sybase和SAP MaxDB等.Sqlmap采用了以下5种独特的SQL注入技术(1)基于布尔类型的盲注,即可以根据返回页面判断条件真假的注入。

2023-11-06 22:29:18 292

原创 【kali忘记密码解决办法】

🧉2、重启不停的按【E】(输入法为英文状态)键进入启动前编辑命令(若系统没有出现这个页面,尝试重启以此来进入引导界面)🍹3、进入启动前编辑命令界面后,在Linux这行的最后添加【rw single init=/bin/bash】🍺4、按【Ctrl+x】进行引导操作,在命令界面中输入【passwd root】命令进行root密码重置操作。🧋1、kali忘记密码。🥤提示让按任意键继续。

2023-11-06 12:45:59 4980

原创 【PTE常见问题总结】

🥑1、unhex(hex(group_concat(XXXXX))) 加密解密绕过。🍐 原因:原因是union两端的字段的collatie(排序规则)不同。🥝2、修改该字段的字符集(在真实渗透中不现实)

2023-11-05 22:34:34 32

原创 【PTE-day01 sql注入】

database() #数据库名称version() #数据库版本user() #数据库使用者group_concat() #将参数拼接到一行集中输出limit a,b #依次取值 从a+b的位置取b的值进行输出hex() #对参数进行16进制编码unhex() #对参数进行16进制解码into outfile() #向服务器写入指定的文件。

2023-11-05 22:19:54 151

原创 【CISP-PTE考试题型】

DOC(PTE考试题型)

2023-11-05 12:12:39 209

原创 【测试工具合集2】

Anchor的界面非常直观,易于使用,并提供许多有用的功能,例如内置音频库、音频编辑工具、分发至各种平台的功能、实时统计数据和自动化的广告插入等。Anchor还提供了许多主题和模板,可以快速创建专业的节目,并与观众建立联系。Pape-sharing平台的优势在于其对于学术论文的全面覆盖、高质量资源的提供以及便捷的使用方式,这些特点都使它成为了广大学术界从业者和爱好者的首选平台之一。它提供了强大的计划管理功能,用户可以创建不同的项目和任务,并设置任务的截止日期、优先级、标签等信息,以便更好地追踪任务的进度。

2023-10-30 22:28:28 107

原创 【测试工具合集1】

它可以用来测试iOS设备的硬件和软件性能,以及验证应用程序的兼容性和稳定性。该应用程序提供了多种测试工具,包括CPU、内存、存储器、网络等性能测试,同时还可以进行应用程序的压力测试和功能测试,以检测和修复应用程序的错误和漏洞。除此之外,TestAppForlOS还提供了详细的测试结果和报告,帮助用户全面了解设备和应用程序的性能和稳定性,以提高用户体验和应用程序的品质。总的来说,GoPoc是一个非常全面的渗透测试工具,不仅支持多种攻击方式,而且使用起来也非常方便,对于渗透测试工程师来说是一个不错的选择。

2023-10-30 22:11:41 666

原创 【实用网站分享】

pydebloatx 是一种用于 Windows 操作系统的 Python 脚本,用于卸载 Windows 10 系统中的预装应用和系统组件,以便提高系统性能和释放磁盘空间。它是 Debloat Windows 10 脚本的一个分支,但具有更友好和交互式的用户界面,可以选择要卸载的应用和组件,并提供恢复选项以防出现问题。它还支持从 CSV 文件中读取和卸载应用和组件列表,而不必使用默认列表或手动选择每个应用或组件。它是一个开源项目,可以在 GitHub 上找到它的源代码和最新版本。

2023-10-29 13:02:42 509

原创 【开发文章】

占用时间。

2023-10-28 00:00:37 39

原创 【sqlmap工具的使用】

设定随机改变的参数值–time-sec 当使用继续时间的盲注时, 时刻使用–time-sec 参数设定延时时间, 默。解析这段命令: sqlmap -u “” --dbms=mysql --batch --random-agent。–retries=5 --time-sec=5 -v 3 -p “id” (会很耗时, 最好自己修改, 只。–delay 可以设定两个 HTTP(S)请求间的延迟, 设定为 0.5 的时候是半秒, 默认是。E: Error-based SQL injection(报错型注入)

2023-10-27 23:57:08 453

原创 【探寻有趣世界的网站】

Little Big World 使用移轴摄影、壮观的无人机摄影和惊人的延时,将地球上最美丽、最有趣的地方变成了可爱的微型模型。介绍了从 1973 年第一个支持 GUI 的操作系统到目前的 macOS 和 windows 的用户界面。该网站的地图显示全世界电力设施的位置,包括电厂、变电站、输电线等等,甚至还有风力发电机。一个介绍世界各国国旗、含义和起源、国旗的起源和琐事的国旗武士媒体组合项目。用专业的三维激光扫描技术数字化重现世界上最久远、最著名的古迹。这个网站随机展示谷歌街景的照片,世界各地都有。

2023-10-26 12:09:56 814

compat-wireless-2010-06-26-p.tar

compat-wireless-2010-06-26-p.tar 文件修复linux问题 wifite异常问题解决 Exception: airmon-ng did not find any wireless interfaces Error: airmon-ng did not find any wireless interfaces Full stack trace below

2023-07-30

草莓perl安装包下载

草莓perl安装包下载,新版本 Strawberry Perl是用于MS Windows的perl环境,其中包含运行和开发perl应用程序所需的一切。 它被设计为尽可能接近UNIX系统上的perl环境。 它包括perl二进制文件,编译器(gcc)+相关工具,所有外部库(加密,数学,图形,xml等),所有捆绑的数据库客户端以及对Strawberry Perl的期望。 在Linux和大多数类似UNIX的系统(包括Mac OS X)下,perl与系统一起安装。 Windows有两个可用的版本:Strawberry Perl和ActivePerl。 编译器就是将“一种语言(通常为高级语言)”翻译为“另一种语言(通常为低级语言)”的程序。 一个现代编译器的主要工作流程:源代码 (source code) → 预处理器 (preprocessor) → 编译器 (compiler) → 目标代码 (object code) → 链接器 (Linker) → 可执行程序 (executables) Perl借用了C,sed,awk,shell脚本语言和许多其他编程语言的功能。它最重要的功能是

2023-06-10

solr -8.11.1.zip 文件

solr -8.11.1.zip 文件

2022-02-28

com.jcraft.jschjar和commons-net

com.jcraft.jschjar和commons-net

2022-02-22

geoserver-2.20.1-war.zip

geoserver war包

2021-12-04

Win64OpenSSL-3_0_0.rar

Win64OpenSSL-3_0_0

2021-11-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除