自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 02 [HCTF 2018]WarmUp

(修改网页,访问source.php?file=1访问 hint.php

2022-04-23 18:49:31 3074

原创 01 [极客大挑战 2019]EasySQL

万能密码1.解释密码前要有单引号,来闭合SQL语句中的单引号,然后构造一个or,即或者 1=1,来构造出新的密码,即:'or'1'='1密码最后为什么没有单引号:为了使SQL 语句不出错,用来闭合程序SQL语句后面的单引号,再加一个,会出错。万能密码合集 asp aspx万能密码1:”or “a”=”a2: ‘)or(‘a’=’a3:or 1=1–4:’or 1=1–5:a’or’ 1=1–6:”or 1=1–7:’or’a’=’a8:...

2022-04-23 11:52:34 2591

原创 web安全入门day02——数据包拓展

一、网站解析对应二、HTTP/S数据包1、浏览器—网站服务器浏览器请求数据包网站返回数据包2、浏览器—代理—网站服务器

2022-04-21 22:55:14 397

原创 墨者学院 在线靶场 HTTP动作练习

抓包 把GET改成POST,把中间的content剪切到末尾,去掉问号bugzh正确答案

2022-04-21 22:10:49 292

原创 墨者学院 在线靶场 来源页伪造

点击访问利用bp抓包修改为谷歌进行放行BUG↓↓正确答案

2022-04-21 21:21:57 339

原创 web安全入门 day01——概念名词

一、域名1. 是什么1 )定义:域名分成顶级域名,二级域名,三级域名等,比较少有四级域名。一个完整的域名由二个或二个以上部分组成,各部分之间用英文的句号"."来分隔,最右边部分称为顶级域名(TLD,也称为一级域名,包含一个合法字符串,和一个域名后缀),顶级域名的左边部分字符串到下个"."为止称为二级域名(SLD),二级域名的左边部分称为三级域名,以此类推,每一级的域名控制它下一级域名的分配。2)分类: 3) 举例:http://mail.163.com/index.html...

2022-04-17 22:38:27 3057 4

原创 汇编语言第一章

目录汇编语言的组成总线地址总线数据总线控制总线​1. 汇编语言的组成汇编指令:机器码助记符,有对应机器码,是汇编语言核心 伪指令:由编译器执行,无对应机器码 其他符号:由编译器识别,无对应机器码2. 总线地址总线数据总线控制总线3.tips存储单元从零开始顺序编号 在存储器中,数据和程序以二进制形式存放 地址总线的宽度——bit,内存单元——2^N个,寻址能力——B,KB、MB单位换算 eg:1个CPU的寻址能...

2022-02-07 22:46:59 357

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除