- 博客(66)
- 收藏
- 关注
原创 渗透学习-CTF篇-web-CTFshow(仅有部分,持续更新中,254-259关))
本文将主要介绍CTFshow的关卡攻略,至于基本的原理请参考本人的其他介绍漏洞原理的博客。
2023-03-20 10:32:05 1594 1
原创 渗透学习-CTF篇-web-BUUCTF
随着学习的不断深入,为了防止自己忘记之前所学的内容,于是我决定再不断的向下学习的同时做一些ctf的题来唤醒自己的记忆!!
2023-01-17 22:12:02 2318
原创 渗透学习-学习记录-利用浏览器的开发者工具实时修改网页前端JS代码(实现绕过)
最近学习了一些有关于JS脚本搭建网站方面的安全知识。通常来说JS是前端的页面代码,因此我们可以直接修改前端的JS代码来实现绕过,故我试着做了一下利用浏览器的开发者工具进行尝试修改页面,以此来直接进行绕过的实验,特此记录。
2023-01-16 22:50:20 7170 4
原创 渗透学习-靶场篇-WebGoat靶场(JWT攻击)
本次主要学习了javaweb项目方面任意出现的一些安全问题,最主要的是有关于JWT身份认证上的攻击,并利用webgoat靶场进行了一些实验。JWT的全称是Json Web Token。它遵循JSON格式,将用户信息加密到token里,服务器不保存任何用户信息,只保存密钥信息,通过使用特定加密算法验证token,通过token验证用户身份。基于token的身份验证可以替代传统的cookie+session身份验证方法。jwt由三个部分组成:header.payload.signature。
2022-12-11 22:15:58 2668
原创 渗透学习—靶场篇—墨者学院—SQL注入漏洞测试(参数加密)
这一关,难点主要在于需要我们判断参数后的加解密类型,从而引导我们去目录遍历,拿到对应的源码!!!然后呢,还需要我们能够对php代码进行审计,从而找出其参数的加密过程。。其中还有一个坑在于末尾要加上_mozhe总体而言,感觉难度还是稍有的(于我个人而言)
2022-10-25 22:01:43 1916
原创 渗透学习-CTF篇-web-ctfhub
随着学习的不断深入,为了防止自己忘记之前所学的内容,于是我决定再不断的向下学习的同时做一些ctf的题来唤醒自己的记忆!!
2022-09-29 15:17:40 1811
原创 渗透学习-靶场篇-XSS-labs(持续更新中)
在进行学习玩XSS的大部分基础知识后,以及初步完成一些简单的XSS测试后。接下里让我们开始对xss-labs进行攻略吧!!不过需要注意的是,对于xss-labs我们只需大致了解一些思路即可,因为实战中,一般很少有这种弯弯绕绕的地方,不过可能在CTF中倒是会比较常见。提示:这里对文章进行总结:例如:以上就是今天要讲的内容,本文仅仅简单介绍了pandas的使用,而pandas提供了大量能使我们快速便捷地处理数据的函数和方法。
2022-09-24 14:59:42 2098
原创 渗透学习-靶场篇-XSS之订单与shell箱子反杀
这里,我们将综合的利用一下xss平台去进行对之前的某些站点进行攻击。本次将主要利用的是军锋真人cs野战的订单平台进行实验。除此之外,我们还将进行shell箱子的反杀过程!!
2022-09-19 22:29:09 2725 2
原创 渗透学习-XSS-基础知识部分(持续更新中)
跨站脚本攻击(XSS)是客户端脚本安全中的头号大敌。OWASP TOP 10威胁多次吧XSS列在榜首。本文将接下来具体的探讨XSS攻击的原理,以及如何正确的防御它。提示:这里对文章进行总结:例如:以上就是今天要讲的内容,本文仅仅简单介绍了pandas的使用,而pandas提供了大量能使我们快速便捷地处理数据的函数和方法。
2022-09-18 22:37:27 865
原创 自制操作系统日志——第二十九、三十天
其实,在昨天我们已经完成了我们这个纸娃娃操作系统的基本功能了。但是呢,我们今天还是要继续进一步的完善一下,那么今天呢,主要就是进行一下压缩与制作一些简单的小游戏。
2022-09-12 16:47:15 564 3
原创 自制操作系统日志——第二十八天(实现中文字符显示)
今天的主要任务就是文件的操作和文字的显示,今天为了能够支持中文可能会比较困难一些,大家一起加油加油!!
2022-09-12 16:46:23 511
原创 自制操作系统日志——第二十五天
今天的主要任务就是增加命令行窗口,当然除此之外我们还会给我们的系统再润色一下,以便其看起来更像一个真正的操作系统!!
2022-09-12 16:30:24 248
原创 自制操作系统日志——第十八天
今天,我们继续完善昨天的命令行的部分。首先,做到控制光标的闪烁,然后做到对回车键的支持,以及窗口滚动的支持,最后再建立一些基础的命令:mem、cls、dir等等
2022-09-12 15:25:24 318
原创 自制操作系统日志——第十七天
今天,我们首先继续稍微完善一下多任务的部分。然后,我们开始制作每一个操作系统都必须有的命令行窗口吧!!!从今天开始,我们将一步一步的完成我们的命令行窗口,并能够输入一些命令进行调用吧! 嘿嘿嘿想想就有点激动了!!让我们现在就开始撸起袖子加油干吧。
2022-09-12 15:20:09 346
原创 自制操作系统日志——第十五天
多任务,在英文中为 multitask,即多个任务同时进行。即在宏观上来说,我们感觉到这些应用程序是同时运行的。但是微观上来看,若我们只有一个cpu的情况下,这些应用程序是按串行形式进行的,只是我们要求在尽可能短的时间内进行切换任务,这才会使得我们看起来是同时运行的状况。一般来说,切换动作大约每秒0.01~0.03左右。太短的话会导致cpu的处理能力主要在切换任务上面,而使得程序本身无法良好的运行了!(当然随着cpu性能的提高,可能切换时间会越来越短吧)
2022-09-12 14:57:47 275
原创 自制操作系统日志——第十二天
从今天开始,我们将花费两天的时间来进行计算机中定时器的制作。有了定时器后,才能够为程序和cpu更加便利的进行计时。可能会稍难一些了!!! 做好准备,冲!!!!
2022-09-11 18:34:33 682
原创 自制操作系统日志——第十天
今天的主要任务就是继续优化内存管理部分,然后进一步的做一下叠加处理,主要就了解图层的设置,整个程序利用图层的整体过程。
2022-09-11 17:20:05 221
原创 自制操作系统日志——第五天
今天是该系列的第五天。今天的任务就是1、采用结构体形式;2、利用像素矩阵的方法进行字符串的显示;3、GDT/IDT的初始化。
2022-09-10 14:35:54 338
原创 30天自制操作系统——第三天
以上就是第三天的内容,今天还是做了很多事情,而且调试+理解(建议还是读一下源代码,并且自己敲一下),感觉就算跟着别人学开发操作系统也是真的任务艰巨,在此对各位祖师爷respect!!!
2022-09-10 14:18:47 1564 3
原创 30天自制操作系统——第二天
今天是该系列的第二天,继续昨天的开发,今天的任务主要有以下几项: 1、进一步的加工一下汇编程序(去除昨天的二进制代码) 2、对启动区进行制作 3、利用makefile简化bat文件数量
2022-09-10 14:09:53 608
原创 自制操作系统日志——第一天
今天是该系列的第一天,主要是先熟悉一下,浅尝一下开发操作系统届的 hello world的编程。主要做以下四个方面:1、动手浅尝操作(利用二进制编辑器进行开发)2、初次利用汇编进行操作 3、加工润色以下汇编程序。
2022-09-10 14:04:20 564
原创 渗透学习-文件上传篇-靶场部分-upload-labs(持续更新中)
在经过之前的基础知识部分的学习后,今天让我们正式开始靶场的攻克。基础知识传送门要想成为一名优秀的Hacker,就必须多动手,多实践。那么废话不多说,正式开始吧!以上就是文件上传关于upload-labs靶场的主要内容了。.........
2022-08-22 21:10:39 1514
原创 记录BUG—在uploadlabs第三关中—关于phpstudy中修改httpd.conf依旧无法解析.php3d等问题
首先,这里我在进行文件上传upload-labs的攻打过程中,在第三关时候遇到了特殊解析后缀的部分(第三关)。企图让apache能够解析.php3的文件!
2022-08-20 23:04:01 2075 6
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人