自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 问答 (2)
  • 收藏
  • 关注

原创 记录一个利用xss漏洞窃取cookie的js方法

构造接收cookie的js

2022-04-11 16:23:55 408

原创 dc1靶机记录

信息收集阶段 看一下80 试了弱密码登陆,无果 注册账号也没有用 有个robots.txt dirb扫不出来的 里面的东西用不了,大部分网页有cookie才能进 去搜一下drupal模块有没有漏洞,nmap找到是drupal7 确实有几个 去msf看看 不知道用哪个,先试一下时间最晚的吧 进了,nice 提权去了 既然用了模板,那肯定会有配置文件,去看看 drupal的配置文件在/var/www/sites/default 找到mysql的账户密码 登陆一下(记得用python改善一下sh

2022-04-11 16:20:40 3169

原创 记录一个学习中c语言的过程中遇到的问题---[c - ‘0‘]

K&R中的案例 解释一下这里的++ndigit[c – ‘0’];中的[c – ‘0’] 首先c的值是有getchar()获取的,getchar获取的值类型是char,char类型的字符是小整数,因此char类型的变量和常量在算数表达式等价于int类型的变量和常量,也就是说这里c获取到的不是数字0到9而是字符’0’到’9’,字符’0’到’9’的ascll码为48-57,十六进制为0x30到0x39,所以拿来减字符’0’就能获取到真正的数字了 # include <stdio.h> m

2021-12-25 10:38:46 822

原创 Jarbas:1

VulnHub上的Jarbas:1 目标: 拿到flag 环境 攻击机:kali ip:192.168.93.141 靶机:linux(版本未知) ip:未知 找靶机 nmap -sP 192.168.93.142 -n nmap -sV 192.168.93.142 确认靶机ip192.168.93.142 深入扫描 1.访问网页 看到有开80和8080端口 先进去看看 192.168.93.142 192.168.93.142:8080 一个登陆页面,尝试弱口令无果 用dirb看看 dirb h

2021-09-26 10:49:10 1506

原创 对象名 ‘Host‘ 无效。怎么办

对象名 ‘Host’ 无效。 Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code. Exception Details: System.Data.SqlClient.Sq

2020-12-30 14:53:59 262

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除