<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[qq_44060093的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/qq_44060093</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; qq_44060093]]></copyright><item><title><![CDATA[记一次王道C语言week2-day6作业]]></title><link>https://blog.csdn.net/qq_44060093/article/details/125267994</link><guid>https://blog.csdn.net/qq_44060093/article/details/125267994</guid><author>qq_44060093</author><pubDate>Mon, 13 Jun 2022 21:35:10 +0800</pubDate><description><![CDATA[week2-day6作业，做个记录]]></description><category></category></item><item><title><![CDATA[ubuntu环境下python3换源]]></title><link>https://blog.csdn.net/qq_44060093/article/details/119153843</link><guid>https://blog.csdn.net/qq_44060093/article/details/119153843</guid><author>qq_44060093</author><pubDate>Tue, 27 Jul 2021 21:41:39 +0800</pubDate><description><![CDATA[国内可用的两个源：
http://pypi.douban.com/simple/
https://pypi.tuna.tsinghua.edu.cn/simple

临时换源：(以requests库为例子)
pip install -i https://pypi.tuna.tsinghua.edu.cn/simple requests

在~/.pip/pip.conf 配置文件中插入(若没有创建文件即可)：
[global] index-url = https://pypi.tuna.tsinghua.e]]></description><category></category></item><item><title><![CDATA[AWCTF萌新赛web题WP]]></title><link>https://blog.csdn.net/qq_44060093/article/details/110704720</link><guid>https://blog.csdn.net/qq_44060093/article/details/110704720</guid><author>qq_44060093</author><pubDate>Sat, 05 Dec 2020 20:38:30 +0800</pubDate><description><![CDATA[web
1、pacman

一个游戏，看到题目直接看网页源代码
因为不能邮右键，所以直接在view-source:加网址
view-source:http://49.232.149.138:11521/pacman/

看到两个js文件，都打开
在index.js中发现flag

base64解密

然后将解密出来的那个js代码放入控制台中，然后能出来flag


...]]></description><category></category></item><item><title><![CDATA[祥云杯--Command]]></title><link>https://blog.csdn.net/qq_44060093/article/details/109993685</link><guid>https://blog.csdn.net/qq_44060093/article/details/109993685</guid><author>qq_44060093</author><pubDate>Mon, 23 Nov 2020 14:10:48 +0800</pubDate><description><![CDATA[命令执行漏洞
尝试127.0.0.2|ls（|:无论左边是false还是true，右边都会执行）


发现了文件夹下有index.php，我们首先需要把它读出来（题目过滤了空格还有cat命令，也过滤了index和php字符串）
我们尝试收发现可以用c\a\t  ind\e\x   p\h\p来代替
空格可以用&lt;或者%09来代替

burpsuite下可用%09（浏览器下可能不成功）

由indexelse if(preg_match("/.*f.*l.*a.g./", $ip)){
flag可能是..]]></description><category></category></item><item><title><![CDATA[第三届信息安全铁人三项第二赛区部分wp]]></title><link>https://blog.csdn.net/qq_44060093/article/details/109596457</link><guid>https://blog.csdn.net/qq_44060093/article/details/109596457</guid><author>qq_44060093</author><pubDate>Sat, 14 Nov 2020 15:07:14 +0800</pubDate><description><![CDATA[为啥是部分wp呢。。。还不是因为太菜了。。。
企业环境渗透
进去看到主页

搜索一下信息，发现有一个用户信息的文件
下载下来，几行没用的信息，随便点了几下，发现flag4

主页有一个文件上传的点，先不考虑，一般主页安全都做得比较好，最后再看
然后御剑扫一下

发现一个test目录，访问

又一个文件上传，这个测试安全防护可能比较差，写个一句话上传

上传点没有任何防护，上传成功
蚁剑连接

在根目录发现flag5

剩下的因水平问题没有做出来，当时比赛事用nmap扫描端口发现开放了ssh,3389远程桌面]]></description><category></category></item><item><title><![CDATA[sql报错注入基础讲解]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108589408</link><guid>https://blog.csdn.net/qq_44060093/article/details/108589408</guid><author>qq_44060093</author><pubDate>Sun, 20 Sep 2020 17:57:12 +0800</pubDate><description><![CDATA[报错注入：构造payload让信息通过错误提示回显出来
应用场景：查询不回显内容，会打印错误信息
php代码：
if($row)
{
	echo 'you login name:'.$row['username']';
}
else
{
	print_r(mysql_errot());
}

如果能让错误信息中返回数据库的内容，即可实现sql注入
凡是可以让错误信息显示的语句，都能实现报错注入
floor()报错注入的方法
select count(*) from information_schema.ta]]></description><category></category></item><item><title><![CDATA[基于SQLI的SQL时间盲注]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108256963</link><guid>https://blog.csdn.net/qq_44060093/article/details/108256963</guid><author>qq_44060093</author><pubDate>Thu, 27 Aug 2020 12:42:54 +0800</pubDate><description><![CDATA[第一步 判断注入点与注入类型
?id=1’ and sleep(10) %23

对比没有使用sleep（）函数时的状态如下：

下面基于时间盲注进行数据库信息获取
第二步 获取数据库长度
id=1’ and if((length(database())=8),1,sleep(5)) %23


判断得数据库长度为8
第三步探测数据库其他信息
（1）判断数据库名
?id=1’ and if(ascii(substr(database(),1,1)=115,1,sleep(5))–+
数据库名的第一个字母为s]]></description><category></category></item><item><title><![CDATA[第四届“强网杯”全国网络安全挑战赛部分WP]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108187484</link><guid>https://blog.csdn.net/qq_44060093/article/details/108187484</guid><author>qq_44060093</author><pubDate>Mon, 24 Aug 2020 14:27:21 +0800</pubDate><description><![CDATA[主动
题目如下：
 &lt;?php
highlight_file("index.php");

if(preg_match("/flag/i", $_GET["ip"]))
{
    die("no flag");
}

system("ping -c 3 $_GET[ip]");

?&gt; 

先用一个ls命令尝试一下回显

只要读出flag.php即可得到flag
而题目的代码有正则过滤flag
这里用到模糊查询即可得到flag

Funhash
题目代码如下
&lt;?php
include ]]></description><category></category></item><item><title><![CDATA[sql文件头注入]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108144845</link><guid>https://blog.csdn.net/qq_44060093/article/details/108144845</guid><author>qq_44060093</author><pubDate>Fri, 21 Aug 2020 15:04:51 +0800</pubDate><description><![CDATA[实验原理
1.常见的HTTP请求头有：
（1）Host
Host请求报头域主要用于指定被请求资源的Internet主机和端口号。 如：Host: localhost:8088
（2）User-Agent
User-Agent请求报头域允许客户端将它的操作系统、浏览器和其他属性告诉服务器。登录一些网站时，很多时候都可以见到显示我们的浏览器、系统信息，这些都是此头的作用。 如：User-Agent: Mozilla/5.0
（3）Referer
Referer包含一个URL，代表当前访问URL的上一个URL，也]]></description><category></category></item><item><title><![CDATA[基于SQLI的POST字符型SQL注入]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108143490</link><guid>https://blog.csdn.net/qq_44060093/article/details/108143490</guid><author>qq_44060093</author><pubDate>Fri, 21 Aug 2020 12:11:49 +0800</pubDate><description><![CDATA[实验原理
1.POST方式概述   使用 POST 方式提交数据，注入点位置在 POST 数据部分，常发生在表单中。
2.GET和POST的区别：
语义上的区别，get用于获取数据，post用于提交数据。
GET - 从指定的资源请求数据。
POST - 向指定的资源提交要被处理的数据
get参数有长度限制（受限于url长度，具体的数值取决于浏览器和服务器的限制），而post无限制
3.如何判断是否存在POST注入
主要是判断输入框是否存在注入，直接输入一个 '看是否报错（如果存在盲注的话也是不会报错的），]]></description><category></category></item><item><title><![CDATA[sqlmap应用之cookie参数]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108142304</link><guid>https://blog.csdn.net/qq_44060093/article/details/108142304</guid><author>qq_44060093</author><pubDate>Fri, 21 Aug 2020 11:11:07 +0800</pubDate><description><![CDATA[访问dvwa,将级别调为low

步骤一：如果不带入cookie参数，直接sqlmap查询失败
SQLMAP直接使用url来进行注入，因为之前没有登录DVWA所以被重定向到login.php界面，直接注入失败


步骤二：使用burpsuit抓包工具，在sql注入菜单处提交参数请求时进行数据抓包，获取cookies值
用通用的url请求，在burp里面进行抓包，信息如图，已经获取了cookie值



发现sqlmap可以跑出数据来了，构造其他语句，继续查取数据
查找所有数据库


查找cms数据库下的表
]]></description><category></category></item><item><title><![CDATA[基于phpcms的sqlmap工具注入]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108136249</link><guid>https://blog.csdn.net/qq_44060093/article/details/108136249</guid><author>qq_44060093</author><pubDate>Thu, 20 Aug 2020 22:33:46 +0800</pubDate><description><![CDATA[SQL注入攻击是一种常用的攻击网站手段。受影响的网站系统: ASP+Access、ASP+SQLServer、PHP+MySQL、PHP+Apache等。
实验原理
SQLMAP是一个开放源码的渗透测试工具，它可以自动探测和利用SQL注入漏洞来接管数据库服务器。它配备了一个强大的探测引擎，为最终渗透测试人员提供很多的功能，可以拖库，可以访问底层的文件系统，还可以通过带外连接执行操作系统上的命令。
SQLMAP支持五种SQL注入技术：
（1）基于布尔值得注入，基于时间的盲注，基于错误的盲注，UNION查询和s]]></description><category></category></item><item><title><![CDATA[基于phpcms的SQL手工注入]]></title><link>https://blog.csdn.net/qq_44060093/article/details/108121112</link><guid>https://blog.csdn.net/qq_44060093/article/details/108121112</guid><author>qq_44060093</author><pubDate>Thu, 20 Aug 2020 13:31:10 +0800</pubDate><description><![CDATA[步骤一：
探测目标网站有无sql注入点
试探目标网站 分别在地址末尾添加单撇号、and 1=1 和 and 1=2 进行注入点探测。

and 1=1

and 1=2

发现不需要闭合但引号，判断为注入类型为整数型
第一次加单引号时，发生报错，发现了数据库类型为mysql
步骤二、判断字段长度
利用 order by N，从数字 1 开始替代 N，直到返回错误页面，判断字段长度为错误页面的 N-1，也就是最后一个正常页面返回。实验中N=16,错误，所以字段长度为15


判断字段为15个
步骤三、判断字段]]></description><category></category></item><item><title><![CDATA[MySQL数据库操作基础]]></title><link>https://blog.csdn.net/qq_44060093/article/details/107952985</link><guid>https://blog.csdn.net/qq_44060093/article/details/107952985</guid><author>qq_44060093</author><pubDate>Wed, 12 Aug 2020 12:35:13 +0800</pubDate><description><![CDATA[连接数据库
mysql -h 127.0.0.1 -u root -p
退出数据库
exit;
列出数据库
show databases;
列出表
show tables;

新建数据库
CREATE DATABASE 数据库名;

使用数据库
use 数据库名;

创建表
create table offices(officeCode varchar(10),city varchar(10),phone int(12),addressLine1 varchar(20))；
create table 表名(]]></description><category></category></item><item><title><![CDATA[python写m4a转MP3脚本（可移植性强）]]></title><link>https://blog.csdn.net/qq_44060093/article/details/107913241</link><guid>https://blog.csdn.net/qq_44060093/article/details/107913241</guid><author>qq_44060093</author><pubDate>Mon, 10 Aug 2020 15:01:02 +0800</pubDate><description><![CDATA[脚本实现一般趋近于半自动化，执行脚本至于要将m4a文件拖入即可执行
需要将ffmpeg文件跟脚本处于同一文件夹下
ffmpeg文件下载链接https://download.csdn.net/download/qq_44060093/12698179
可免费下载
import os
m4a_file = input("请将您要转换的m4a文件拖进来：")

b=m4a_file.split('\\')
m4a_path=""
del b[-1]
for i in b:
    m4a_path += i
  ]]></description><category></category></item><item><title><![CDATA[Nmap扫描与RDP连接实验]]></title><link>https://blog.csdn.net/qq_44060093/article/details/107787512</link><guid>https://blog.csdn.net/qq_44060093/article/details/107787512</guid><author>qq_44060093</author><pubDate>Tue, 04 Aug 2020 15:56:14 +0800</pubDate><description><![CDATA[一般而言，一个完整的网络安全扫描过程通常可以分为三个阶段：
（1）发现目标主机或网络。
（2）在发现活动目标后进一步搜集目标信息，包括对目标主机运行的操作系统类型进行识别，通过端口扫描技术可以查看该系统处于监听或运行状态的服务以及服务软件的版本等。如果目标是一个网络，还可以进一步发现该网络拓扑结构、路由设备以及主机信息。
（3）根据搜集到的信息进行相关处理，进而检测出目标系统存在的安全漏洞。
用nmap命令进行端口扫描

查看扫描出来的系统开放端口情况，如上图所示。可见远程被扫描主机开启了3389端口。
本]]></description><category></category></item><item><title><![CDATA[hydra暴力破解实验]]></title><link>https://blog.csdn.net/qq_44060093/article/details/107773080</link><guid>https://blog.csdn.net/qq_44060093/article/details/107773080</guid><author>qq_44060093</author><pubDate>Mon, 03 Aug 2020 20:57:23 +0800</pubDate><description><![CDATA[实验原理
理论上只要是登录的地方，都可以进行暴力破解。虽然有的登录加入了验证码，但仍然有针对验证码的暴力破解。
hydra支持常见的登录方式，如ssh ftp http mysql vnc 等协议。
暴破http
hydra -L user.txt -P passwd.txt x.x.x.x http-get

暴破ssh
hydra -L user.txt -P passwd.txt x.x.x.x ssh

暴破ftp
hydra -L user.txt -P passwd.txt x.x.x.x ft]]></description><category></category></item><item><title><![CDATA[HTTP协议分析]]></title><link>https://blog.csdn.net/qq_44060093/article/details/107740755</link><guid>https://blog.csdn.net/qq_44060093/article/details/107740755</guid><author>qq_44060093</author><pubDate>Sun, 02 Aug 2020 09:46:45 +0800</pubDate><description><![CDATA[1、过滤出http协议内容。
使用过滤条件语句，过滤出仅含HTTP协议的数据内容。在过滤框中输入“http”过滤语句。

2、找到Post请求类数据包。
在过滤框中输入过滤条件：“http.request.method == POST”

3、跟踪HTTP流
在该数据包上面，点击右键，选择“跟踪数据流–&gt;HTTP流”。

4、分析数据流，并查找提交的用户名和密码
查看客户端与服务器之间数据交互的过程。查找用户名和密码的方法有两种：
跟踪流中查找用户名、密码关键字；
包列表中仅定位到POST类数据；

]]></description><category></category></item><item><title><![CDATA[记第一次学习mfs以及简单samba服务漏洞复现]]></title><link>https://blog.csdn.net/qq_44060093/article/details/107330503</link><guid>https://blog.csdn.net/qq_44060093/article/details/107330503</guid><author>qq_44060093</author><pubDate>Tue, 14 Jul 2020 09:32:00 +0800</pubDate><description><![CDATA[kali攻击机：192.168.142.129
Metasploitable_ubuntu靶机：192.168.142.132
ip:
如果ifconfig无法显示ip地址,可以用&gt;将ip显示追加到文件中，使用more命令查看一下


用户名\密码：root\ubuntu
linux查看版本命令：lsb_release -a

如果ip不对，可以通过更改/etc/network/interfaces更改网卡信息
更改完之后重启网卡命令：
/etc/init.d/networking restart
(]]></description><category></category></item><item><title><![CDATA[linux操作系统基本命令介绍(2)]]></title><link>https://blog.csdn.net/qq_44060093/article/details/107202984</link><guid>https://blog.csdn.net/qq_44060093/article/details/107202984</guid><author>qq_44060093</author><pubDate>Thu, 09 Jul 2020 10:06:57 +0800</pubDate><description><![CDATA[whoami  查看当前用户

]]></description><category></category></item></channel></rss>