自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Ve99tr’s Blog

不定期更学习笔记、心得体会

  • 博客(2)
  • 资源 (3)
  • 收藏
  • 关注

原创 文件上传注入——【XCTF】upload writeup

题目题目名称为upload进入页面,注册admin账号,登入admin账号,一切行如流水来到了文件上传的页面文件上传尝试上传普通图片 ==>通过这里通过测试发现,仅能上传后缀为jpg的文件,png等其他格式的图片文件均报错尝试上传php一句话木马 ==>报错尝试上传一句话图片马 ==>通过(但是并没有什么用,因为没有路径)经过各种尝试,题目...

2019-10-04 14:37:20 1933 1

原创 任意密码修改、XFF绕过及文件上传——【XCTF】bug writeup

题目XCTF攻防世界web题-bug进入后为登入页面注册账号注册账号admin#并登录点击Manage项,提示不是admin看来需要admin账号登录Findpwd登出,并点击Findpwd(找回密码)填写admin#账号信息转到重置密码的界面使用burpsuite抓包,修改admin#为admin,尝试修改admin的密码因为前面的admin#信息已经绕过了检测,所...

2019-10-03 21:21:43 1083

凯撒密码变体-可打印字符范围.py

凯撒密码变体,范围提升至可打印字符,并且遍历所有移位 一次性输出输入字符串的所有可打印字符范围的凯撒移位

2020-04-03

dtmf2num(DTMF识别).rar

DTMF拨号音识别器,无需安装,解压即用 命令: dtmf2num 可精确识别手机拨号音,无需人工识别,方便快捷

2020-04-03

windows桌面二维码扫描.rar

windows桌面二维码扫描器,手机不在的时候也能扫二维码了!CTFer做题必备!屏幕上的二维码直接扫,还用截什么图,还用保存什么图片,工具什么的一个就够了!

2020-03-31

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除