自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (1)
  • 收藏
  • 关注

原创 SQL注入学习——Bool盲注详解 sqli-labs(Less 8)

Less-7导出文件GET字符型注打开页面输入?id=1试了很多发现报错信息都一样,查看下源代码:if($row) { echo '<font color= "#FFFF00">'; echo 'You are in.... Use outfile......'; echo "<br>"; echo "</font>"; ......

2019-07-29 22:44:56 6524 1

原创 SQL注入学习——sqli-labs闯关(Basic Challenges)

今天开始学习 SQL 注入的相关知识,通过 sqli-labs 靶场来练习。靶场地址SQL注入(SQL Injection)是一种常见的 Web 安全漏洞,攻击者通过构造SQL语句与后台数据库进行交互,达到获取或修改一些敏感数据,或者利用潜在的数据库漏洞进行攻击的目的。何为盲注?盲注就是在 sql 注入过程中,sql 语句执行后,查询的数据不能回显到前端页面上。此时,我们需要利用一些特殊的方法来得到数据,这个过程称之为盲注。盲注主要分为三类:基于布尔的 SQL 盲注基于时间的 SQL 盲注。........

2019-07-28 23:23:09 2852 2

原创 实验吧--密码学

1、围在栅栏中的爱2、古典密码3、奇妙的音乐

2019-07-26 13:40:45 718 2

原创 实验吧--隐写术

1、欢迎来到地狱2、stegas 300

2019-07-25 14:15:50 439 2

原创 密码学(二)

1、凯撒部长的奖励2、告诉你个秘密(ISCCCTF)3、变异凯撒4、传统知识+古典密码

2019-07-21 16:12:54 642 1

原创 Bugku杂项(二)

1、又一张图片,还单纯吗2、隐写23、细心的大象4、爆照(08067CTF)

2019-07-18 21:57:30 503 1

原创 Bugku杂项(一)

1、这是一张单纯的图片将图片保存到本地,使用winhex打开图片,在末尾发现了一组数据信息&#107;&#101;&#121;&#123;&#121;&#111;&#117;&#32;&#97;&#114;&#101;&#32;&#114;&#105;&#103;&amp...

2019-07-14 18:59:20 259 2

原创 Bugku密码学(一)

1、滴答~滴这题一看就是摩斯密码,直接用morse密码的在线工具 工具地址提交得flag ( ̄︶ ̄)↗ 2、聪明的小羊看题目中的提示应该是栅栏密码,且偏移量为二,直接使用Bugku里的工具解密,得到flag。3、OK直接用bugku的ook解密工具4、这不是摩斯密码打开是这样的:百度得知这是brainfuck的东西,然后接着使用bugku的工具5、简单加密这题乍...

2019-07-14 00:17:13 547

原创 Xss-labs闯关总结

文章目录前言:Level 1 无过滤机制查看后台源码:通关代码:Level 2 闭合标签查看后台源码:通关代码:Level 3 单引号闭合 + 添加事件查看后台源码:通关代码:Level 4 双引号闭合 + 添加事件查看后台源码:通关代码:Level 5 新建标签查看后台源码:通关代码:Level 6 大小写绕过查看后台源码:通关代码:Level 7 双写绕过查看后台源码:通关代码:Level 8 编码绕过查看后台源码:通关代码:Level 9 检测关键字查看后台源码:通关代码:Level 10 隐藏信息查

2019-07-13 13:52:42 8559 7

LoginFilter.rar

实现了这样一个功能: 用户在login.html页面中输入用户名和密码后,提交给servlet,在servlet中判断用户名和密码是否正确,若正确跳转到主页面,若错误回到login.html页面。除了访问login.html页面外,别的页面或servlet都不能直接访问,必须先登录成功才能访问。

2020-04-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除