自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 XCTF-php2

http://111.200.241.244:39993/打开后,发现无内容,目录扫描发现http://111.200.241.244:39993/index.php打开为空白页使用phps查看,发现源码泄露,得到源码<?phpif("admin"===$_GET[id]) { echo("<p>not allowed!</p>"); exit();}$_GET[id] = urldecode($_GET[id]);if($_GET[id] == "

2021-03-03 21:03:35 140 1

原创 2021-03-01

下载题目文件用notepad++打开后是js文件将文件加后缀html打开后点击无反应查看代码eval()执行_ps:eval() 函数可计算某个字符串,并执行其中的的 JavaScript 代码。将eval() 改为alert;输出代码:function $(){var e=document.getElementById("c").value;if(e.length==16)if(e.match(/^be0f23/)!=null)if(e.match(/233ac/)!=null)i

2021-03-01 21:15:14 80

原创 XCTF-warmup

查看页面源码,找到source.php文件代码如下<?php highlight_file(__FILE__); class emmm { public static function checkFile(&$page) { $whitelist = ["source"=>"source.php","hint"=>"hint.php"]; if (! isset($page)

2021-02-24 21:01:25 125

原创 0223xctf-supersqli

尝试1' or 1=2报错:error 1064 : You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ‘’’ at line 1读取数据库1';show databases;#得到array(1) { [0]=> string(11) "ctftrainin

2021-02-23 22:15:44 71

原创 XCTF-web2

XCTF-web2代码如下<?php$miwen="a1zLbgQsCESEIqRLwuQAyMwLyq2L5VwBxqGA3RQAyumZ0tmMvSGM2ZwB4tws";function encode($str){ $_o=strrev($str); // echo $_o; for($_0=0;$_0<strlen($_o);$_0++){ $_c=substr($_o,$_0,1); $

2021-02-22 21:18:55 85

原创 vmware安装出现 Failed to install USB inf file

vmware安装出现 Failed to install USB inf file2020年12月22日vmware15网卡恢复默认以后,无vmnet1、vmnet8网卡,卸载后安装VMware16,出现Failed to install USB inf file错误无法安装,尝试了可以baidu,Google的所有办法,行不通,最后原因是windows10 系统问题,更新后成功安装。** 解决办法:**按照网上办法清理老版本VMware后,安装Windows自动更新,更新完毕后,重新安装。Wind

2020-12-22 17:07:52 9489 1

原创 等保2.0-Oracle密码设置及开启审计

Oracle密码设置及开启审计1、密码设置要设置新密码,您应该(连接到数据库后)alter user SYS identified by "newpassword";但是如果你想在没有密码的情况下阻止连接 – sqlplus / as sysdba,那么你需要在sqlnet.ora添加:SQLNET.AUTHENTICATION_SERVICES=none2、开启审计查看审计功能是否开启?SQL> show parameter audit;NAME

2020-09-03 10:01:02 471

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除