自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Sp4rkW的博客

中文id:闪光

  • 博客(13)
  • 资源 (8)
  • 收藏
  • 关注

转载 windows下搭建vue开发环境+IIS部署

转自网页:http://www.cnblogs.com/ixxonline/p/6007885.html特别说明:下面任何命令都是在windows的命令行工具下进行输入,打开命令行工具的快捷方式如下图:详细的安装步骤如下:一、安装node.js说明:安装node.js的windows版本后,会自动安装好node以及包管理工具npm,我们后续的安装将依赖npm工具。node....

2017-09-28 10:20:49 4273

原创 ctf sql注入关键词绕过【积累中】

写在前面:这个博客知识点来源于个人ctf练习比赛中积累的知识点及网络中各个博客的总结点,这里做测试和记录0x00 sql注入理解 SQL注入能使攻击者绕过认证机制,完全控制远程服务器上的数据库。 SQL是结构化查询语言的简称,它是访问数据库的事实标准。目前,大多数Web应用都使用SQL数据库来存放应用程序的数据。几乎所有的Web应用在后台 都使用某种SQL数据库。跟大多数语言一...

2017-09-25 15:25:40 22149 2

原创 window系统如何恢复/查看swp文件

这个问题是在做一个ctf题遇到的,查了许久的资料,现在写个博客记录下实验了gvim,好像是不支持-r命令解决方案:vmvare虚拟机安装linux系统(我的是kali)安装不介绍了,网上一大把资料安装wmtools,直接将文件拖入linux桌面路径切换到桌面,打开命令行,执行(我的swp文件时index.php.swp)回车,这时候代码已经出现了,使用vim创...

2017-09-24 13:58:12 5382

原创 wordpress设置固定链接后文章出现404的解决办法 【ubuntu16.04】

查了很多资料,终于解决了这个问题,,,说起来都是泪,qwq下面说明方法:首先发一下服务器配置,mysql+php7+apache2,ubuntu16.041.第一步apache重启sudo apache2 restart2.新建一个test的php文档<?phpphpinfo();?>上传到服务器,浏览器打开ct...

2017-09-22 12:15:16 2635

原创 问鼎杯web/sql注入

原题链接:http://sec2.hdu.edu.cn/ac5c74b64b4b8352ef2f181affb5ac2a/备注:写博客时看了眼,好像已经上不去了话不多说,先来分析下这题思路吧,这题的坑点有三个:1.单引号2.链接词过滤3.空格4.字段名,表名自己猜(其实还是很好猜的)下面来一一解释:首先总的分析一下这个题,有两层拦截,一个是服务器自带的w...

2017-09-21 15:37:36 1084

原创 阿里云ubuntu16.04实测配置【php+mysql+apache】

步骤一:更新aptsudo apt-get update步骤二:安装apachesudo apt install apache2安装好后,在浏览器上输入localhost,回车就会看到:apache默认首页即成功安装好apache了。步骤三:安装php7sudo apt install php7.0输入版本信息,检测安装是否成功php7.0 -...

2017-09-20 21:08:42 2246

原创 CTF/CTF练习平台-各种绕过哟【sha1数组类型比较漏洞】

原题内容:各种绕过哟http://120.24.86.145:8002/web7/吐槽一下,,,提示真的恶心,,误导还好有印象对sha1,具体漏洞信息可见我的博客SHA1/MD5/URLDECODE 在php审计题中的一般思路(积累中)以前总结过,没做过题目,今天算是遇到了,,,mark一下一张图解释做题思路...

2017-09-14 19:38:54 9606

原创 CTF/CTF练习平台-login1【sql约束攻击】

原题内容:http://47.93.190.246:49163/flag格式:SKCTF{xxxxxxxxxxxxxxxxx}hint:SQL约束攻击约束攻击这里不做详解了,详解见我的博客基于约束的SQL攻击 【电脑环境mysql实测漏洞已经修补】题目提示很明显了,这里直接几个截图解释下做题思路:提示admin存在,尝试admin...

2017-09-14 18:29:47 4366

转载 SSRF漏洞的挖掘经验

注:原文链接https://sobug.com/article/detail/11,作者he1renyagaoSSRF概述SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离...

2017-09-13 23:40:08 2083

原创 基于约束的SQL攻击 【电脑环境mysql实测漏洞已经修补】

注:以下部分讲解内容来源http://www.freebuf.com/articles/web/124537.html,作者鸢尾背景介绍最近,我遇到了一个有趣的代码片段,开发者尝试各种方法来确保数据库的安全访问。当新用户尝试注册时,将运行以下代码:<?php // Checking whether a user with the same username exist...

2017-09-13 23:07:56 6055 4

原创 从0配置PHP+Apache+Mysql centos服务器/腾讯云

安装MySQL 打开终端,root用户yum install mysql mysql-server安装完毕,设置MySQL自启动chkconfig --levels 235 mysqld on/etc/init.d/mysqld start //或者service mysqld start设置MySQL root账户的密码(我没...

2017-09-06 22:39:58 749

原创 CTF/CTF练习平台-welcome to bugkuctf【php://filter及php://input】

原题内容:http://120.24.86.145:8006/test1/首先bp一下,可见提示源码:<!-- $user = $_GET["txt"]; $file = $_GET["file"]; $pass = $_GET["password"]; if(isset($user)&&(file_get_contents($...

2017-09-01 11:28:34 36353

原创 xss filter绕过技巧

首先提一句,绕过filter的技巧前提是其没有过滤完全比如:<div> <?php echo htmlspecialchars($_POST['xss']); ?></div>这种就根本没法操作了看完《白帽子讲web安全》xss一篇,简单总结一些常用的可能存在的技巧: 转换大小写 大小写混写 双引号改...

2017-09-01 10:11:01 2501

BaiduExporter.zip

联动网盘与aria2下载,字数不足

2020-05-06

WeChat2.7.0_beta.exe burp抓包专用

微信测试版本下载,用与burp抓包测试

2019-12-15

高持续渗透--Microporor(100课完整)

来源于大牛Microporor的博客教程整理(某种原因已删),仅供学习交流使用,切勿用于违法行为

2019-02-19

一本书读懂TCP_IP.pdf 高清中文版 带目录

《一本书读懂TCP/IP》是一本介绍互联网核心协议TCP/IP知识的科普性读物,内容不仅包括TCP/IP的起源、组成、规则、应用、路由协议、常用命令、主流技术,还涵盖物联网、云计算、大数据等热点技术。 采用大量漫画,图文并茂,语言风趣,结合现实,将复杂的原理、技术通俗化,行文风格活泼,让读者易于理解和接受。

2019-01-15

渗透测试神器BurpSuite pro v2.0.11beta & keygen & 汉化

Burp Suite 能高效率地与单个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:代{过}{滤}理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完全的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代{过}{滤}理的请求就能发现安全漏洞。IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。 由于Burp2.0.12以后的版本更改了算法,原破解补丁已经失效。。Burp2.0.12以前的版本可以继续破解使用。 此次分享版本为2.0.11beta,同时附有破解补丁和汉化补丁,破解完成后打开bat文件即可使用(破解方法不做赘述,请自行论坛内搜索)。 直接点击bat文件即可运行,如果不行,利用破解补丁先自行破解下,和前几个版本破解补丁使用方法一样!

2019-01-15

pycharm配色方案第二期(20左右)

上次上传了一份,个人其实并不太喜欢,这次重新上传第二期,本人使用的方案也在其中,喜欢的可以看看,不喜勿喷

2016-03-24

pycharm配色方案--不喜勿喷

10+种配色方案,总有一种适合你,不喜请勿喷!

2016-03-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除