自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 资源 (20)
  • 收藏
  • 关注

原创 基于约束的sql攻击的讲解和例题

基于约束的sql攻击首先我们先了解一下几个知识点:在INSERT中,SQL会根据varchar(n)来限制字符串的最大长度。如果字符串的长度大于“n”个字符的话,那么仅使用字符串的前“n”个字符。(这里我们就可以考虑如果我们故意超出规定长度会怎么样?)在SQL中执行字符串处理时,字符串末尾的空格符将会被删除(结合上面的这里应该就可以构造出payload了)。也有特殊情况,比如LIKE。...

2020-04-27 13:20:02 319

原创 虎符ctf web easy_login

虎符ctf web复现easy_login我们可以先找到这样一个页面我们可以看到这里明显提示 路径配置有问题所以这里尝试读取一下app.js这里我们分析一下逻辑,注册不能注册成admin,但只有登录后session 中username为admin才可得到flag所以这里我们伪造登录token我们先注册一个账户发现会返回一个token然后登录时token会作为验证token为...

2020-04-20 23:50:25 1978

原创 CTFhub平台题解(技能树 彩蛋部分)二

继上次彩蛋部分陷入困惑在一位大佬指点下 有了头绪万分感谢大佬,我在这里给一些朋友提醒在上文中我们提到了 flag[0:18]然后flag[42:48]在下载的示例中可以看到经aes加密后的密文然后经过解密我们可以看到flag[42:48]这里提一下注意把输出格式换成hex 要不然解密不出来在题目提交网页里 有这样一个图片我们保存到本地 然后用世界上最好用的记事本打开...

2020-03-06 19:41:37 870 1

原创 CTFHUB(技能树 web 文件上传部分

CTFHUB(技能树 web 文件上传部分文件上传漏洞是指网络攻击者上传了一个可执行的文件到服务器并执行。这里上传的文件可以是木马,病毒,恶意脚本或者WebShell等。这种攻击方式是最为直接和有效的,部分文件上传漏洞的利用技术门槛非常的低,对于攻击者来说很容易实施。无验证因为在这里并没有对上传文件做任何检验所以我们直接上传php文件先写一个一句话木马一句话木马用$_GET[' '...

2020-03-05 02:38:57 3835

原创 CTFhub平台题解(技能树 彩蛋部分)

CTFhub平台题解(技能树 彩蛋部分)最近ctfhub平台上线了,平台挺好,让我一顿好肝。作为一个菜鸡想写web的writeup,但我做不出来。只能拿彩蛋部分过过瘾,彩蛋部分脑洞有的真是挺大的,也有几个题相似,闲话不多说,上手。首页脑洞还可以:根据提示说在*.ctfhub.com中,但他这个题目名字有点误导人,千万不要直接跑首页翻。前面说应该是在一个子域名中,但具体是啥不太清楚,上网搜...

2020-03-04 08:35:12 3719 1

原创 一个小白的sqli-labs搭建

地址安装sql-libs:将之前下载的源码解压到web目录下,windows下的wamp解压在www目录下。然后我安装完发现是这样的。。。明显出错了后来知道要打开sql-connections/db-creds.inc文件将数据库的username和password修改为你自己的mysql账号和密码再创数据库create database security;然后打开就ok了开...

2019-07-17 22:11:53 251

原创 AES/SM3/CBC C++

密码学的一个大作业(迷迷糊糊听了一学期,结果老师要做大作业,wc搞了两个月,都怪自己太菜)这是题目要求sm3和aes的cbc模式的算法我就简单说说sm3就是填充然后进行迭代和信息扩展,压缩。。。。就是图中AES主要就是那4个过程s盒置换,行位移,列混合,轮密钥加了其中要进行多轮,加密每1轮包括S盒字节替换、行移位、列混合、轮 密钥加,最后1轮少一个列混合;解密没1轮包括逆 行移位...

2019-07-06 16:08:38 1401

原创 第一次写writeup

My WriteUp题目:http://ctf5.shiyanbar.com/DUTCTF/1.html(第一次写writeup。。。嗯都懂)思路:点进去发现真的是whata fuck! 感觉是一堆乱码后来仔细看了看发现里面主要出现【】()+!符号,然后百度了一下,这叫jsfuck编码然后一大堆看了一下,没看懂,只明白一个大体意思就是可以对代码加密和防注入然后百度了一下解密 找了...

2019-07-04 22:19:11 3250

ThinkPhp日志文件遍历工具.exe

exe ThinkPhp日志文件遍历工具

2021-07-04

ElasticSearchEXP-master.rar

ElasticSearchexp CVE-2014-3120漏洞检测

2021-07-04

Jboss&Weblogic.rar

Java反序列化终极检测工具_Jboss & Weblogic & Websphere

2021-07-04

3306多线程爆破1.2.zip

3306多线程爆破弱口令

2021-01-04

某东抢茅台自动化j.rar

某东 自动化 抢 茅台

2021-01-04

AWD脚本收集.rar

awd必备脚本:awd框架 流量监控waf 批量提交 批量获取 批量改密码 文件监控

2020-10-21

各种awd工具,工具集合

awd各种工具 代码审计 流量监控 远程连接 ,端口扫描等各种工具 和一个收集的awd资料集合

2020-10-21

c实现的通讯录.rar

用c写的通讯录大作业,有存储、删除、查看等功能。当做c语言大作业,显示界面排版良好,画面简洁,风格较好

2020-03-17

c实现的年历显示.rar

用c写的年历显示,可以显示日历,也可以显示距离天数,当做c语言大作业,显示界面排版良好,画面简洁,风格较好

2020-03-17

rc4加密c语言实现.rar

RC4(来自Rivest Cipher 4的缩写)是一种流加密算法,密钥长度可变。它加解密使用相同的密钥,因此也属于对称加密算法。c语言写的

2020-03-17

俄罗斯方块系统.rar

用c++写的俄罗斯方块游戏系统,可以登录注册用户,可以存分,可以暂停,用到类、继承等c++内容。有源码,内容精彩,经典游戏,

2020-03-17

数据库课设PHP网站.rar

数据库课程设计大作业,用php写的网站,带E-R图,带报告,带数据库脚本代码,有数据库表格,有题目需求

2020-03-17

vulstudy-master.zip

集合各种靶场的一个平台,对漏洞全面练习,适合新手练习,web安全,渗透,漏洞基础,典型漏洞,漏洞原理刨析,搭建在自己虚拟机linux环境下或者根据里面命令网址去下载各种靶场,多分析 ,仅供学习,不得用于非法,否则与本人无关

2020-03-17

xssed-master.zip

xssed靶场,对xss漏洞全面练习,适合新手练习xss,web安全,渗透,漏洞基础,典型漏洞,漏洞原理刨析,搭建在自己虚拟键,带源码,多分析 ,仅供学习,不得用于非法,否则与本人无关

2020-03-17

sqli-labs-master.zip

SQL-labs靶场,练习sql注入,适合新手练习漏洞基础,web安全,渗透,漏洞基础,典型漏洞,漏洞原理刨析,搭建在自己虚拟键,带源码,多分析 ,仅供学习

2020-03-17

dvwa靶场训练.rar

DVWA靶场,适合新手练习漏洞基础,web安全,渗透,漏洞基础,典型漏洞,漏洞原理刨析,搭建在自己虚拟键,带源码,多分析

2020-03-17

DoraBox-master.zip

DoraBox靶场,适合新手练习漏洞基础,web安全,渗透,漏洞基础,典型漏洞,漏洞原理刨析,搭建在自己虚拟键,带源码,多分析

2020-03-17

宿舍管理系统.rar

数据库或网页设计课程设计大作业写的是宿舍管理系统 用php写的网站 画面精美功能丰富,代码齐全,适合借鉴,

2020-03-17

密码学大作业 c++版 AES/SM3

密码学大作业C++的 先对消息求哈希然后将哈希值加到消息后面,进行AES中CBC模式加密,解密,再对消息求哈希,

2019-07-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除