自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

天跃

如有不足,请联系,加以修改,谢谢!

  • 博客(57)
  • 收藏
  • 关注

原创 Kali Linux 安装-虚拟机安装

最关心的激活注册问题,完全不用担心,这个只要会百度就可以了,百度上一大堆的,我这里就不列出来了。正文:点击“新建新的虚拟机”选择“自定义”,下一步。找到wmware workstation 14 稍后安装操作系统,这个可以先空着之后再设置! 选择linux版本是Ubuntu,这样设置不会妨碍安装系统! 编辑安装位置,继续点击下一步。...

2018-11-18 00:41:57 1068

原创 File "e:/python的代码运行/数据结构python/引入学习.py", line 2 SyntaxError: Non-ASCII character '\xe5' in file e:

这个错误就是你在写python代码的时候使用是python3以下的环境python的默认编码文件是用的ASCII码,你将文件存成了UTF-8!!!解决的方法:如果有python3的环境直接换成python3的环境就好了2.直接在写好的python代码中加上#coding=utf:8就可一了。                                       ...

2018-10-04 23:30:19 2135

原创 bugku 杂项 wp

1.这是一张单纯的图片点进题目中确实是一张单纯的图片233333嗯,直接用winhex打开看看在最后发现了一段编码,用Unicode解密看看。flag出现了:key{you are right}2.写隐解压之后是一张照片,直接用winhex打开看看,发先是头89 50 4E 47 PE头是PNG照片的,然后用工具TweakPng修改图片的高度。...

2018-10-04 20:37:41 1447

原创 crunch在kail中的使用:

crunch在kail中的使用:1.查看版本: crunch:2.生成字典:crunch 4 6 0123456789 -o tianyue.txt创建一个密码列表文件,并保存主目录上。其中,生成密码列表的最小长度为4,最大长度为6,并使用0123456789为字符集。执行命令如下所示:3.查看生成的字典:cat tianyue.txt...

2018-10-04 20:06:03 389

原创 CentOS不能ping通不能上网的原因

1.刚刚安好的的CentOS虚拟机还不能联网:测试:ping一下ping www.baidu.com Version:1.0 StartHTML:0000000105 EndHTML:0000001189 StartFragment:0000000127 EndFragment:0000001171确实网是没有通的,那接下来我们就开始配置网络吧!heihie!1.这里我...

2018-10-03 23:06:05 2657

原创 Ubuntu中安装Docker的方式:

Ubuntu中安装Docker的方式:                1.安装Ubuntu维护的版本sudo apt-get install docker.iosource /etc/bash_completion.d/docker.io安装完成:sudo docker.io version(查看docker的版本)2.安装Docker维护的版本1.检查APT的...

2018-10-03 21:08:00 11446

原创 虚拟机kail怎么也平不通的解决方法:

虚拟机kail怎么也平不通的解决方法:1.出现如下错误2.ifconfig -a没有IP但是网卡是存在的,只是没有分配IP地址。3.分配IP ifconfig eth04.测试ping 8.8.8.8ping www.baidu.com.                                                   欢迎关注...

2018-10-03 21:00:19 1120

原创 png文件格式的详解:

文件结构:PNG图像格式文件由文件署名和数据块(chunk)组成。文件署名域:8字节的PNG文件署名域用来识别该文件是不是PNG文件。该域的值是:数据块:这里有两种类型的数据块,一种是成为关键数据块(critical chunk),就是必须要有的块;另一种叫做辅助数据块(ancillary chunks)。每个数据块都有下表所示的4个域组成。其中CRC(cyc...

2018-09-22 22:51:07 14031 1

原创 错误 4 error C2371: “print”: 重定义;不同的基类型 c:\users\lenovo\documents\visual studio 2013\projects\consolea

这几天脑袋都炸了,写了个代码有几百行吧,没有看,这得是累,在这次遇到了一个比较坑的坑(还是太菜555555)这个错误就很奇葩了,就是当你调用函数时,不能把在调用的函数定义在调用函数的后面。(有点绕看图吧,分析的挺细的)解释如图:                                                欢迎关注微信公众号                   ...

2018-09-20 00:20:27 3565

原创 简单的SQL注入原理

小白学了一点简单的SQL注入,做了点笔记,感觉挺详细,希望能帮助到学习的伙伴。大佬勿喷,有不足多多的指教。实验原理SQL注入攻击是通过将恶意的SQL查询或添加语句插入到应用的输入参数中,再在后台SQL服务器上解析执行进行的攻击,它目前是黑客对数据库进行攻击的最常用的手段之一。本课程将带你从介绍web应用运行原理开始,一步一步理解SQL注入的由来,原理和攻击方式。SQL注入带来的威胁主要...

2018-09-19 01:41:33 33524 9

原创 首届新疆网络安全知识技能竞赛(团体赛)

小白也是第一次参加这样的团体赛,整个过程就看神仙打架了23333,虽然输的很惨但是还是觉得有必要把这次比赛学习到的东西分享一下,和大家一起学习一下。1.如来十三掌夜哆悉諳多苦奢陀奢諦冥神哆盧穆皤三侄三即諸諳即冥迦冥隸數顛耶迦奢若吉怯陀諳怖奢智侄諸若奢數菩奢集遠俱老竟寫明奢若梵等盧皤豆蒙密離怯婆皤礙他哆提哆多缽以南哆心曰姪罰蒙呐神。舍切真怯勝呐得俱沙罰娑是怯遠得呐數罰輸哆遠薩得槃漫夢盧皤亦醯...

2018-09-19 01:20:53 2747

原创 SyntaxError: Non-ASCII character '\xe5' in file e:/python与IndentationError: unexpected indent错误的问题解决

错误显示:E:\python的代码运行> & python e:/python的代码运行/数据结构python/引入学习.py  File "e:/python的代码运行/数据结构python/引入学习.py", line 1SyntaxError: Non-ASCII character '\xe5' in file e:/python的代码运行/数据结构python/...

2018-09-13 01:01:44 741

原创 Mysql 的高级用法

MySQL高级部分简介:实体与实体之间有三种对应关系,这些关系也需要存储下来视图用于完成查询语句的封装事务可以保证复杂的增删操作有效当数据巨大时,为了提高查询速度可以通过索引实现关系创建成绩表scores,结构如下;创建表的语句如下:create table scores(id int primary key auto_increment,stuid int,sub...

2018-09-13 00:27:56 3916

原创 buguku 加密 wp

1.滴答~滴-... -.- -.-. - ..-. -- .. ... -.-.这就是摩斯密码直接百度解密就OK在线解密:http://www.mathsking.net/morse.htm 2.聪明的小羊题目提示的很清楚1.一只小羊翻过2个栅栏栅栏就是栅栏密码2个就是两个栏数为2KEY{sad23jjdsa2}3.OKOok. Ook....

2018-09-01 19:12:53 2618

原创 bugku web ctf 练习

1.web2看到这个滑稽的笑脸直接F12查看一下源码,就发现了flag<!--flag KEY{Web-2-bugKssNNikls9100}-->2.计算器嗯,直接输入答案,好像不行,只能输入一位,查看源码,看能不能改输入的长度,只需将maxlength的值改为答案的位数就可以。flag{CTF-bugku-0032} ...

2018-08-25 22:11:39 787

原创 Bugku 代码审计 wp

小白的总结,如有写错还请大佬们多指点,谢谢了!代码审计:1.extract变量覆盖<?php$flag='xxx';extract($_GET);if(isset($shiyan)){$content=trim(file_get_contents($flag));if($shiyan==$content){echo'flag{xxx}';}else{ec...

2018-08-13 15:01:09 533

原创 windows中用PHPstudy安装sqli-labs

注意事项:PHP版本一定要设置成7以下,7之后的mysql_都改成了mysql_**了,用7以上的都会报错。所以这里我推荐用PHPstudy搭建sqli-labs,因为个人感觉PHPstudy改变PHP环境的版本比较方便。1.查看PHP的版本及更改2.下载sqli-labs:https://github.com/Audi-1/sqli-labs3.安装sqli-labs...

2018-08-11 16:58:24 5395 2

原创 Windows中用PHPstudy安装DVWA

 小白有要上路了,今天给大家搭建一个渗透测试的演练场DVWA,听说很有名所以就想自己搭建一个试试。DVWA使用PHP写的,所以首先需要搭建WEB运行环境,我这里使用的是PHPstudy,PHPStudy使用起来方便快捷直接点击安装程序,不需要太多的安装步骤,我这里就不给大家演示PHPstudy的安装演示了。1.PHPstudy安装成功的界面2.安装DVWA及配置1.下载DVWA:...

2018-08-11 13:52:06 8218 1

原创 Navicat for mysql与虚拟机Ubuntu16.04中的MySQL链接及常见问题解答

简介:Navicat 是一套功能强大的MySQL资料库伺服器管理及开发工具,可以用于在任何3.21或以上的MySQL版本,并支援最新版MySQL的大部份功能,包括触发器、预存程序、函式、事件、检视、管理使用者等等。Navicat MySQL适用于三种平台- Microsoft Windows, Mac OS X及Linux。它可以让使用者连接本地/远端MySQL Server、提供一些实用的...

2018-08-11 09:01:10 798 1

原创 MySQL基础之排序

 1.排序:为了方便查看数据,可以对数据进行排序1.语法:select * from 表名order by 列1 asc|desc,列2,asc|desc,.......将行数据按照列1进行排序,如果某些行列1的值相同时,则按照列2排序,以此类推默认按照列值从小到大排列asc从小到大排序,即升序desc从大到小排序,即降序查询未删除女生信息,按id号降序select ...

2018-08-09 19:42:37 206

原创 南邮 ctf web之综合题

综合题点击进入到题中,发现是jsfuck(http://www.jsfuck.com/)那就直接把代码放到控制台运行一下,看结果那就直接构造链接:http://teamxlc.sinaapp.com/web3/b0b0ad119f425408fc3d45253137d33d/1bc29b36f623ba82aaf6724fd3b16718.phpTIP在我脑袋里(...

2018-08-09 19:31:59 1461

原创 MySQL基础之聚合

 1.聚合:为了快速得到统计数据,提供了5个聚合函数1.count()表示计算总行数,括号中写的星与列名,结果是相通的查询学生总数select count()from students;​​​2.max(列)表示求此列的最大值查询女生的编号最大值select max (id) from students where gender=0;​3.min(...

2018-08-07 22:41:58 227

原创 Mysql基础之查询的基本语句

 1.查询的基本语法:1.select * from 表名from关键字后面写表名,表示数据来源于是这张表。select后面写表中的列名,如果是*表示在结果中显示表中所有的列。在select后面的列名部分,可以使用as为列起别名,这个别名出现在结果集中。如果要查询多个列,之间使用逗号分隔2.消除重复行:在select后面列的前使用distinct可以消除重复的行。...

2018-08-07 22:21:31 727

原创 MySQL基础之备份与恢复

  1.数据备份1.进入超级管理员sudo -s进入MySQL库目录cd /var/lib/mysql运行mysqldump命令mysqldump -uroot -p 数据库名 > ~/Desktop/备份文件.sql;暗示:输入MySQL的秘密​​​​2.数据恢复(需要自己创建一个数据库):链接mysql,创建数据库退出链接,执行如下命...

2018-08-06 20:53:28 119

原创 MYSQL基础之数据操作

1.数据操作:1.查询:select * from 表名说明:就是查询数据库中的表。2.增加注意:添加数据时要与建表的格式对应好。全列插入;insert into 表名 values(...)要求:有多少字段就必须,values后就有多少个值。简而言之就是每个字段都要插入值3.缺省插入:insert into 表名(列1,......)values (...

2018-08-06 20:21:25 241

原创 MySQL基础

1.数据库操作1.创建数据库:create database 数据库名 charset=utf8;2.删除数据库:drop database 数据库名;3.切换数据库:use 数据库名;4.查看当前所有的数据库:show databases;5.查看当前用的是哪个数据库:select database();2.表操作:1....

2018-08-06 20:04:17 179

原创 MySQL基础知识

1.使用命令登录MySQL数据库登录MySQL:mysql -uroot -p(可加密码,这里会显示,所以一般不加,按回车可以再加,就不会显示了)-u:是用户的意思-p:是登录密码的意思2.连接成功:退出登录:quit或exit或者直接Ctrl+z3.查看版本:select version();4.显示当前时间:select now();注意:语句...

2018-08-06 19:51:51 175

原创 MySQL基础

出现数据库的原因:为了数据的存储所以就出现了数据库数据库:就是为了存储大量的数据,还有就是可以在大量的数据中快速查找。mysql数据库:是当前应用非常广泛的一款关系型数据库数据库的一个排名:数据库的目的:就是存储数据,优点:优化了读写,在大量的数据中可以快速的找到想要的数据我们现在学的数据库都是关系型数据库,关系型数据库有个基本的设计模型,这个设计模...

2018-08-05 19:11:27 231

原创 Ubuntu中安装MySQL

学习了MySQL了,所以今天就在自己的Ubuntu中安装了MySQL,在安装中出现了一些小问题,拿出来分享一下233333小白的参考(大牛绕过)1.安装在终端输入:sudo apt-get install mysql-sever mysql-clinent(在这里有些伙伴的情况不是这样的,看下面有错误提示,希望能有效233333)在安装完后会让你输入用户的密码,这里用户已经默认是roo...

2018-08-05 19:00:12 196

原创 Windows10中安装python与sqlmap

今天终于把sqlmap安装好了,有些累了,百度半天但是总用写错误,所以就写下来,供参考23333333                                                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~233333333333333333333333333~~~~~~~~~~~~~~~~~~~~~~~~~~~...

2018-08-04 21:47:25 4096 2

原创 南邮 ctf wp

1.<?php$pass=@$_POST['pass'];$pass1=***********;//被隐藏起来的密码if(isset($pass)){if(@!strcmp($pass,$pass1)){echo "flag:nctf{*}";}else{echo "the pass is wrong!";}}else{echo "please input pas...

2018-08-04 14:45:56 452

原创 南邮 ctf

1.这道题把我做的真的是头上有些凉凉,整了半天才搞出来,内心是相当的崩溃2333333进到页面一看是个登录的,那我就傻傻的等一下,嗯,是的没有反应,发现下面有个点进去看看,发现是代码。<?php if ($_SERVER["REQUEST_METHOD"] == "POST") { ?> <?php ...

2018-08-03 19:50:18 441

原创 南邮 ctf

1.这题有些懵所以就参考了大佬们写的wp.233333小白上路,还很艰险。可直接访问源代码,关于@ereg()函数,int ereg(string pattern, string originalstring, [array regs]);,ereg()函数用指定的模式搜索一个字符串中指定的字符串,如果匹配成功返回true,否则,则返回false。搜索字母的字符是大小写敏感的。所以,本题中...

2018-08-02 22:42:16 731

原创 南邮 ctf wp

1. 这题主要就是考察对PHP和shell的理解,在网上找一个PHP的在线代码运行就好https://tool.lu/coderunner/,执行的时候发现有错误,也告诉你哪错了,仔细分析一下就出来了。eval()函数会执行括号里面的语句,这种代码在现实中一般是某个黑客上传的一句话马,但在这里eval里面肯定就是flag了,将eval改成echo即可flag:nctf{gzip_ba...

2018-08-02 20:23:40 421

原创 南邮ctf web 的 wp

没事干今天就把南邮的题刷一下233333,小白上路大佬勿喷1.直接右键查看元素,就发现了flag。关键是<a style="display:none">这条html属性,让flag不显示。nctf{flag_admiaanaaaaaaaaaaa} 2. 看到输入框让我们输入口令,好我们就输进去,结果还是不行,那我们还是右击查看元素不好zhimaka...

2018-08-01 18:25:31 594

原创 Python的学习笔记

  耦合性:就是上下关系比较紧密解耦:把耦合性拆开__new__方法:__new__的作用就是创建对象,没有写也是的,只不过是调用的父类的__new__创建的方法创建的,当我我重写了__new__方法就不会调用父类的中的。__init__只负责初始化,__new__只负责创建(c++中有个叫做:构造方法就是创建和初始化)创建单例对象:自己一个人就是单例,这个模式...

2018-07-25 22:04:52 136

原创 python的学习笔记

类属性,实例属性:类属性是在对象中是共享的。实例属性:和具体的某个实例对象有关系并且一个实例对象和另外一个实例对象是不共享属性的。类属性:类属性所属与对象 并且多个实例对象之间共享同一个类属性。  ...

2018-07-25 21:59:23 258

原创 python的学习笔记

隐藏属性就是通过另一个方法去调用已保存在在对象中的数据。 私有方法: 在方法的名字前加两个下划线(__).一般使用私有方法,就是在私有方法前面有一个必须要满足的东西,然后在公有方法中调用。__del__方法:当对象快挂的时候,就会调用__del__方法。del (也可以删除对象)删除相当于是硬链接,最终代码还是会调用__del__的方法,因为当代码结束的时候,会...

2018-07-21 22:58:57 106

原创 python的学习笔记

  __init__的使用方法: __str__方法:想用__str__方法需要return,当要直接取对象的一个描述信息的时候,python解释器会自动调用__str__的方法,return返回的是什么将来打印的就是什么,                         ...

2018-07-21 22:54:15 95

原创 python的学习笔记

 面型对象:面向过程:根据业务逻辑从上倒下写代码面向对象:将数据与函数绑到一起,进行封装,这样能够快速的开发程序,减少了重复代码的重写过程。面向过程编程最易被初学者接受,其往往用一段代码来实现指定功能,开发过程的思路是将数据与函数按照执行的逻辑顺序组织在一起数据与函数分开考虑。面向对象:(简称:OO)至今还没有统一的概念,我这了里把它定义为,按人们认识客观世界的系统思维方式,采...

2018-07-21 22:51:33 125

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除