一只会飞的猪-FlaggingPig1
码龄5年
关注
提问 私信
  • 博客:43,709
    43,709
    总访问量
  • 32
    原创
  • 1,145,302
    排名
  • 11
    粉丝
  • 0
    铁粉

个人简介:永远热泪盈眶 昨夜西风凋碧树。独上高楼,望尽天涯路。

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:江西省
  • 加入CSDN时间: 2020-04-24
博客简介:

weixin_47346400的博客

查看详细资料
个人成就
  • 获得16次点赞
  • 内容获得12次评论
  • 获得29次收藏
  • 代码片获得122次分享
创作历程
  • 6篇
    2022年
  • 32篇
    2021年
  • 9篇
    2020年
成就勋章
TA的专栏
  • 自学
    35篇
  • 工具
    3篇
  • 专业
    3篇
  • sqli-lab
    13篇
  • ctfhub题目
    11篇
  • sqli注入
  • 知识拓展
    3篇
  • 兴趣小组
    4篇
  • 笔记
兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

HarmonyOS开发者社区有奖征文来啦!

用文字记录下您与HarmonyOS的故事。参与活动,还有机会赢奖,快来加入我们吧!

0人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

关于在渗透中获取phpinfo文件的一些重要信息点

php版本信息不同php版本在函数参数,安全性机制方面都有差异,明确php版本是我们的第一步。查看操作系统为Windows还是Linux编译命令在这里插入图片描述php.ini配置文件位置支持的文件流一些敏感配置Core核心magic_quotes_gpc php5.4以下版本有的函数,默认开启,会对特殊字符进行转义Phar–文件包含还有反序列化时应关注的sessionPHP Variables(1)_SERVER[‘PATH’]windows 下特有的,能显示出
转载
发布博客 2022.05.07 ·
1423 阅读 ·
0 点赞 ·
1 评论 ·
4 收藏

vulhub之thinkphp复现

1.搭建环境。2.利用thinkphp检测工具扫描出对应的payload,直接上3.针对rce-5.0的payloadhttp://192.168.2.134:8080/index.php/index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami在这里插入代码片?s=/index/\think\app/invokefu
原创
发布博客 2022.05.07 ·
753 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

kali上安装vulmap

git clone https://github.com/zhzyker/vulmap.gitcd vulmap安装依赖环境pip3 install -r requirements.txt
原创
发布博客 2022.03.19 ·
5367 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

kali上安装docket后再安装vulhub

kali上安装docket后再安装vulhubkali下载地址
转载
发布博客 2022.02.21 ·
173 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透测试之pikachu垂直越权

发现admin有添加用户的权限而pikachu只有查看用户的权限打开另外一个浏览器,登录皮卡出,将admin添加用户的连接丢进去,并添加test,点击创建发现会自动弹出登录界面登录pikachu用户发现多了个test用户总结:垂直越权是在admin用户有添加权限而pikachu没有的情况下,通过观察并复制admin添加用户的链接,在另外一个浏览器pikachu查看用户的情况直接将复制来的链接丢进去,便产生了越权漏洞。...
原创
发布博客 2022.02.18 ·
1169 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

MetInfo4.0越权漏洞

漏洞复现step1:点击会员中心step2:注册一个abcd,密码为123456的账户然后登录该abcd账户,并修改密码时burp抓包,并将abcd改为admin,于是就出现垂直越权的漏洞。原来的admin密码为123456787,后为123456789...
原创
发布博客 2022.02.18 ·
4440 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

DVWA之csrf(一看就会)

mediummedium相比low多了个“referer”和“当前运行脚本所在的服务器的主机名”的验证。’HTTP_REFERER’引导用户代理到当前页的前一页的地址(如果存在)。由 user agent 设置决定。并不是所有的用户代理都会设置该项,有的还提供了修改 HTTP_REFERER 的功能。简言之,该值并不可信。’SERVER_NAME’当前运行脚本所在的服务器的主机名。如果脚本运行于虚拟主机中,该名称是由那个虚拟主机所设置的值决定。注意: 在 Apache 2 里,必须设置 Use
原创
发布博客 2021.12.31 ·
280 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

pikachu之目录遍历

一:关于目录遍历403错误在phpstudy pro版本中,默认情况下是不显示目录结构的,显示为403界面解决办法:参考文章参考文章
原创
发布博客 2021.12.25 ·
665 阅读 ·
2 点赞 ·
1 评论 ·
0 收藏

hackbar安装

转载自传送门
转载
发布博客 2021.04.07 ·
327 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

以太网和局域网的区别

以太网是一种技术,局域网是连接有限区域内的计算机网络在范围上计算机网络可以分为:广域网城域网局域网拿局域网来说 是在一定区域里面建设网络,就需要使用多种技术标准,比如在电气标准中规定用双绞线还是单芯片等,这个电气标准中有以太网技术,令牌环网技术,ATM网技术,帧中继技术等。因此不要被以太网中的网字所迷惑,把它看成一种技术,我们是使用了CSMA/CD技术(载波监听多点接入\碰撞检测),这种技术使用方便,网络建设简单。局域网依靠以太网技术组网总结这是两个不同的概念,比如互联网Internet,.
原创
发布博客 2021.03.17 ·
6558 阅读 ·
3 点赞 ·
0 评论 ·
6 收藏

sqli-lab 之 二次编码注入

以下ppt来自大佬传送门
原创
发布博客 2021.03.16 ·
319 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

sqli-宽字节注入

以下ppt来自大佬传送门宽字节注入原理初步探测:http://sqli-labs:65/Less-32/?id=1'--发现1’被转义为 ''所以判定为 宽字节注入方法:在注入点后键入%df,然后按照正常的注入流程开始注入原理:下图中的hint== -1�’ union select 1,2,(select user())-- ==、由于和源代码中的 ‘$id’产生闭合,所以就自然执行了 union select…已知mysql注入的类型是宽字节了,下面就按照注入的基本
原创
发布博客 2021.03.16 ·
186 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

sqli-lab 布尔注入

ppt来自传送门其实可以将布尔盲注理解为一个猜单词的游戏小技巧substr((select database()).1.1)=‘s’ 和 ascii(substr(select database()),1,1))=115建议使用ascii(substr(select database()),1,1))=115,因为在某些注入场景中‘s’中带有引号,往往会被转义。所以在使用各种函数进行猜着盲注的时候,可以尝试使用substr()来进行注入。1.爆数据库http://sqli-labs:65
原创
发布博客 2021.03.13 ·
193 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

sql-labs报错注入、

updatexml()爆数据库爆表爆用户
原创
发布博客 2021.03.12 ·
617 阅读 ·
0 点赞 ·
1 评论 ·
6 收藏

关于win主机和centos文件上传

1.win利用xshell上传文件到centos2.win利用powershell上传文件到centos3.总结win上传文件到linux的几种方式3.如何在当前目录路径下打开cmd和powershell界面传送门4.在linux下解压文件5.在centos下搭建docker5.在Linux下复制文件==解释:==从 /tmp/ 目录下的 dvwa-master.zip文件 copy到 /var/www/html/...
原创
发布博客 2021.03.10 ·
157 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

利用centos搭建lamp(apache mysql php)

环境1.apache(httpd)2.php3.mysql安装过程一:安装httpdstep1yum install httpdstep2开启httpd 服务先检查下服务是否开启step3.查看本机的ipstep4:用浏览器访问本机ip( windows输入centos ip)访问失败排查1.检查本机开放的端口netstat -lnutp2.检查centos的防火墙是否开放80端口firewall-cmd --statesystemctl stop fi
原创
发布博客 2021.03.08 ·
122 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

win ping不通centos主机 以及win ping win之间如何才能相互ping通

windows10 ping不通centos主机1.检查centos的防火墙是否关闭使用ifconfig查看centos ip地址(ifconfig)然后在win主机
原创
发布博客 2021.03.08 ·
686 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

攻防世界-warmup

参考wp传送门
转载
发布博客 2021.02.27 ·
209 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

sqli-labs-堆叠注入(stacked injections)

堆叠注入的原理传送门
转载
发布博客 2021.02.26 ·
328 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

攻防世界-web进阶-supersqli

wp传送门
转载
发布博客 2021.02.26 ·
182 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏
加载更多