自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 BUU BRUTE 1(burpsuite爆破初学)

(题外话,我的burpsuite一开始显示中文会出现方块乱码,找了一下解决方法,顺便知道了字号怎么改:Burp->Settings->User interface->Message editor->HTTP message display->Font改成DialogInput,字号在Size选)接着爆破密码,可以在Payload type把Simple list改成Numbers,也可以继续用Simple list载入0000~9999的字典,操作同上,找到密码查看Response得到flag。

2023-04-03 16:48:52 1996

原创 《白帽子讲Web安全》memo0

1.6 安全评估四阶段:资产等级划分->威胁分析->风险分析->确认解决方案。1.5 安全三要素:CIA。

2023-04-03 16:18:20 73

原创 《微机原理、汇编语言与接口技术》memo0

通用寄存器、存储器、立即数。

2023-04-03 16:17:44 80 1

原创 [极客大挑战 2019]EasySQL(sql注入)

打开发现发现是个要求输入用户名和密码的网页,首先一套f12没发现啥信息,burp抓包发现是GET方法,御剑扫了下后台都没啥用,结合题目,不然就sql注入呗。经过自己多次测试,发现'='前后有字符也能成功绕过,猜测只要字符不在表中就能输出null进而与后面拼接成true。猜测用户名和密码是拼在where后面的,用=''连接,尝试文中的'='成功获取flag。第一次做sql注入,题目。

2023-03-18 12:35:43 141

原创 命令行基础(一)

处理输入和执行命令的程序称为shell(或命令行解释器)。在Kali Linux 中提供的默认shell是Bash(它代表Bourne Again SHell)。后缀的“$”或“#”字符表示shell 正在等待输入。它还指明了Bash 将你视为普通用户(用“$”表示)或超级用户(使用“#”表示)。

2023-03-16 20:31:01 144

原创 检验下载文件完整性、真实性——SHA256校验值

没事看看以前下的kali有没有问题

2023-03-15 17:06:29 1492 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除