自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

朝闻道的博客

网络安全爱好者

  • 博客(10)
  • 资源 (1)
  • 收藏
  • 关注

原创 应急-账号信息查询

net user 无法查看创建的影子用户net user test 查看test用户详细 信息【计算机管理-本地用户和组】或者【lusrmgr.msc】命令可查看到创建的$结尾的影子用户【HKEY_LOCAL_MACHINE\SAM\】开启SAM两项权限后,即可查看创建的影子用户查看克隆账户导出0000开头的项,将导出的项F值与000001F4(该项对应administrator用户)对比,若F值相同,则存在克隆账户cmd 输入【wmic useraccount get name,SID

2023-02-08 07:54:53 74

原创 【无标题】

rdp和smb爆破日志提取。

2022-12-15 16:48:49 354

原创 2021-08-20

[ACTF2020 新生赛]Include1php://filter/read=convert.base64-encode/resource=index.php协议url中输入php协议index.php中的内容以base64编码的形式显示所以payload:http://45720026-05b2-497e-83d2-231fa96f98a0.node4.buuoj.cn:81/?file=php://filter/read=convert.base64-encode/reso

2021-08-20 14:52:39 62

原创 2021-08-20

[极客大挑战 2019]Havefun1查看源代码得:构造payload:http://806d836f-ad6e-434c-8dcb-8993e80f53b9.node4.buuoj.cn:81/?cat=dog即flag可得

2021-08-20 10:42:58 47

原创 2021-08-20

[极客大挑战 2019]EasySQL1万能用户名密码:'or' 1'='1'#

2021-08-20 10:21:22 37

原创 2021-08-19

[HCTF 2018]WarmUp1解题just a big face查看源码发现了线索: 访问试试:http://05b4b045-2854-422d-a450-01c96f0e8bad.node4.buuoj.cn:81/source.phpmb_strpos():返回要查找的字符串在别一个字符串中首次出现的位置mb_strpos (haystack ,needle )参数:haystack:要被检查的字符串。needle:要搜索的字符串如:<?

2021-08-20 10:13:43 50

原创 2021-07-03

sqlilabs/Less-11 sqlilabs/Less-11 的文章目录sqlilabs/Less-11第一步一、pandas是什么?二、使用步骤1.引入库2.读入数据总结前言一、pandas是什么?二、使用步骤1.引入库2.读入数据总结学习目标:学习内容:学习时间:学习产出:总结总结第一步提示:这里可以添加本文要记录的大概内容:例如:随着人工智能的不断发展,机器学习这门技术也越来越重要,很多人都开启了学习机器学习,本文就介绍了机器学习的基础内容。提示:以下是本篇文章正文内容,下面

2021-07-03 01:41:04 102

原创 2021-07-01

sqlilabs/Less-7 文件导入的方式进行sql注入sqlilabs/Less-7步骤一:SQL注入payload闭合步骤二:判断该表列数,即字段数步骤三:爆出数据库名步骤四:爆出表名步骤五:爆出字段名(列名)步骤六:爆出字段数据(列中数据)sqlilabs/Less-7步骤一:SQL注入payload闭合查看源码:$sql="SELECT * FROM users WHERE id=(('$id')) LIMIT 0,1";结果:通过源码可以看出,payload闭合的条件是:http

2021-07-01 22:21:55 61

原创 2021-06-30

通过msfconsole利用ms17-010漏洞进行简单渗透测试欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入欢迎使用Markdown编辑器msfconsole简称msf是一款常用的渗透测

2021-07-01 12:48:53 154

原创 2021-06-28

这里写自定义目录标题欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入欢迎使用Markdown编辑器你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Mar

2021-06-28 09:15:25 133

html封面模板

自己收集的高端大气的html模板,供参考和学习,希望可以帮助到大家。

2018-05-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除