自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 hack the box(HTB) 的headless详细新手0基础wp

①拿到ip后先用nmap看开放的端口可以看到5000端口有http信息比较可疑,直接用dirsearch扫一下:其中中support是试图直接在这里获得信息但是没什么回显另一个进不去,/dashboard显示那么很有可能是需要拿到授权才能进来这个页面现在我们把关注点在再放到/support上。

2024-04-13 20:08:09 541 1

原创 hgame 2024 week3 与ai聊天

【代码】hgame 2024 week3 与ai聊天。

2024-02-21 20:17:59 229

原创 2023 KalmarCTF ez

意为创建 backups文件夹然后把以.caddy.chal-kalmarc.tf结尾的文件夹都复制到里面(备份),最后将原文件里的flag.txt删除。题目是在caddy服务器下进行,在配置文件即dockerfile 中有。我们要做的是找到备份文件里的flag.txt,即。即启动docker容器时运行的命令,其中。

2024-02-20 15:54:52 264 1

原创 hgame 2024 week1 ezhttp

② Client-ip = 127.0.0.1 或 x-real-ip = 127.0.0.1 或 X-Forwarded-For(XFF:构造来源IP) = 127.0.0.1。① Referer(构造来源浏览器)请从xxx访问这个页面。请从本地访问这个页面。

2024-02-16 22:48:39 538

原创 hackbar使用过程中get 和post的区别

hackbar使用过程中get 和post的区别

2022-12-13 15:03:25 665 1

原创 ctfshow sql注入笔记

ctfshow sql注入笔记

2022-12-12 22:39:17 294

原创 php中preg_match函数的转义字符匹配问题($)

做ctf命令执行的时候发现php的preg_match函数正则转义符号规则和在线网站(ex:regex101.com)有点不一样

2022-08-12 21:37:13 1210

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除