偷一个月亮
码龄9年
关注
提问 私信
  • 博客:353,943
    社区:3
    动态:4
    353,950
    总访问量
  • 126
    原创
  • 1,633,391
    排名
  • 1,348
    粉丝
  • 10
    铁粉

个人简介:爱搞事的web狗~

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:山东省
  • 加入CSDN时间: 2016-04-17
博客简介:

偷一个月亮

查看详细资料
个人成就
  • 获得199次点赞
  • 内容获得113次评论
  • 获得416次收藏
  • 代码片获得875次分享
创作历程
  • 1篇
    2022年
  • 11篇
    2021年
  • 91篇
    2020年
  • 25篇
    2019年
成就勋章
TA的专栏
  • Python
    31篇
  • 异常处理
    7篇
  • 2021陇剑杯网络安全大赛
    8篇
  • Java
    1篇
  • PHP
    36篇
  • Docker
    9篇
  • Github
    2篇
  • sql
    5篇
  • linux
    30篇
  • RCE
    6篇
  • android
  • Thinkphp
    3篇
  • 搞机
    1篇
  • CTF
    44篇
  • SQL注入
    7篇
兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

HarmonyOS开发者社区有奖征文来啦!

用文字记录下您与HarmonyOS的故事。参与活动,还有机会赢奖,快来加入我们吧!

0人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

反序列化练习

class Flag{ //flag.php public $files;
原创
发布博客 2022.06.23 ·
399 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

202109泰山杯测试赛writeup题解

2021泰山杯测试赛writeup题解CaesarRSA1rsa 的RSA Padding Attack攻击10.exlextractall写一个解压脚本循环解压web2<!--foreach ($_POST as $item => $value){ $$item=$$value; $secret = $$item;}foreach ($_GET as $key => $value){ if ($key=='flag'
原创
发布博客 2021.09.29 ·
1853 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

首届“陇剑杯”网络安全大赛wp-WIFI部分(详细题解)

首届“陇剑杯”网络安全大赛wp(wifi)author:Neg00题目介绍:网管小王最近喜欢上了ctf网络安全竞赛,他使用“哥斯拉”木马来玩玩upload-labs,并且保存了内存镜像、wifi流量和服务器流量,让您来分析后作答:(本题仅1小问)附件下载 https://share.weiyun.com/0kEM1pm5下载文件解压得到三个文件镜像分析发现一个压缩包文件,提取出来分析题目出现提示,密码是网卡的GUIDpassword is Network Adapter G
原创
发布博客 2021.09.16 ·
1802 阅读 ·
2 点赞 ·
2 评论 ·
7 收藏

2021陇剑杯网络安全大赛wp-IOS部分(详细题解)

10.1 Ios题目描述:一位ios的安全研究员在家中使用手机联网被黑,不仅被窃密还丢失比特币若干,请你通过流量和日志分析后作答黑客所控制的C&C服务器IP是_____________。3.128.156.15910.2黑客利用的Github开源项目的名字是______。(如有字母请全部使用小写)10.3通讯加密密钥的明文是____________。在第一题里能看到 hack4sec10.5黑客端口扫描的扫描器的扫描范围是____________。(
原创
发布博客 2021.09.15 ·
5032 阅读 ·
1 点赞 ·
2 评论 ·
1 收藏

2021陇剑杯网络安全大赛wp-SQL注入(详细题解)

8.18.2通过语句可以直接判断出8.3根据布尔盲注的原理及日志中其所使用的语句 其从flag字段一位逐个判断进行读取,可知第一位正确后应开始读取第二位,即每条一句的最后一条是正确的通过逐个字符判断,拼接flag...
原创
发布博客 2021.09.15 ·
2724 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

2021陇剑杯网络安全大赛wp-简单日志分析(详细题解)

7.1日志中均为404,没有200,发现还有500,发下参数7.2参数值base64解码7.3base64解码
原创
发布博客 2021.09.15 ·
5751 阅读 ·
1 点赞 ·
2 评论 ·
2 收藏

2021陇剑杯网络安全大赛wp-内存取证(详细题解)

6.1使用volatility对内存进行分析,配合mimikatz插件跑密码6.2根据提示,使用filescan命令在内存中查找文件,发现华为备份文件HUAWEI P40_2021xxxxxx,搜索后发现多个相关文件,最后发现HUAWEI P40_2021-aa-bb xx.yy.zz.exe 为一自解压文件,解压后即为备份找到解密工具kobackupdec,根据上一步提示,根据提示将空格替换为_,解密成功...
原创
发布博客 2021.09.15 ·
2369 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

2021陇剑杯网络安全大赛wp-日志分析部分(详细题解)

4.1发现状态多是404,应为目录爆破,根据http 状态200筛选出实际存在的文件,发现www.zip,一般位网站源码备份文件4.24.3根据200 定位到此,发现是urldecode发现是反序列化漏洞
原创
发布博客 2021.09.15 ·
5989 阅读 ·
0 点赞 ·
3 评论 ·
1 收藏

2021陇剑杯网络安全大赛wp-webshell部分(详细题解)

3.13.2其中web根目录可以再system命令中看到3.33.43.5写frpc配置文件,推测为frpc,正确实际上传动作为L3Zhci93d3cvaHRtbC9mcnBj解码base64即为/var/www/html/frpc3.63.5中写配置动作,hex转字符后,如下3.7同上...
原创
发布博客 2021.09.15 ·
6817 阅读 ·
3 点赞 ·
4 评论 ·
1 收藏

2021陇剑杯网络安全大赛wp-JWT部分(详细题解)

2021陇剑杯网络安全大赛-JWT部分(详细题解)2.1token特征 eyJ2.22.32.42.52.6
原创
发布博客 2021.09.15 ·
7973 阅读 ·
3 点赞 ·
3 评论 ·
8 收藏

vmware虚拟机导出ovf文件导出失败 (server-amd64.iso)could not be found

vmware虚拟机导出ovf文件导出失败 (server-amd64.iso)could not be found导出失败: File (E:\QuzhengImage\linux虚拟机\ubuntu\ubuntu-14-list/home/cyberpeace/vmware/ubuntu-14.04.5-server-amd64.iso) could not be found。导出失败: File (E:\QuzhengImage\linux虚拟机\ubuntu\ubuntu-14-list\/hom
原创
发布博客 2021.02.21 ·
8986 阅读 ·
15 点赞 ·
1 评论 ·
10 收藏

异常处理:django.db.utils.OperationalError: (1366, “Incorrect string value: ‘\\xE6\\x96\\x87\\

django.db.utils.OperationalError: (1366, “Incorrect string value: ‘\xE6\x96\x87\xE7\xAB\xA0’ for column ‘name’ at row 1”)原因是数据库的编码不为utf-8解决办法1更改数据库编码方法二新建utf8数据库
原创
发布博客 2021.02.07 ·
2097 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

软考高级 2021年信息系统项目管理师视频教材历年真题资料

软考高级 2021年信息系统项目管理师视频资料链接:https://pan.baidu.com/s/1qVn0E7KFP03CgqQfctD1Ng提取码:yfkz如果能帮上忙的话点个赞谢谢~~
原创
发布博客 2020.12.22 ·
8082 阅读 ·
60 点赞 ·
25 评论 ·
29 收藏

FAIL: socket for SIOCETHTOOL(ETHTOOL_GET_TS_INFO): Socket type not supported WSL1问题

FAIL: socket for SIOCETHTOOL(ETHTOOL_GET_TS_INFO): Socket type not supported原因是WSL1使用的是宿主机的网络,可以直接理解为一台机器,在配置上过于简单,但正因为网络共享,很多应用不能在windows和Linux中同时运行(比如Windows的phpstudy和Linux的docker)windows可能有些协议不支持!WSL2网络层使用了独立的虚拟网卡,类似于虚拟机,与宿主机进行桥接,网络上实现了独立,但是也造成了麻烦
原创
发布博客 2020.12.13 ·
4050 阅读 ·
0 点赞 ·
3 评论 ·
0 收藏

树莓派 安装 Ubuntu MATE18

Ubuntu MATE18 树莓派pi@raspberrypi:~ $ sudo service cups stoppi@raspberrypi:~ $ sudo vi /etc/cups/cupsd.confpi@raspberrypi:~ $ cd /etc/cups/pi@raspberrypi:/etc/cups $ ls -al总用量 80drwxr-xr-x ...
原创
发布博客 2020.12.12 ·
405 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

CobaltStrike 4.0 Error occurred during initialization of VM agent library 内存增加/报错解决办法

λ start.batjava -Dfile.encoding=UTF-8 -javaagent:CobaltStrikeCN.jar -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike.jarError occurred during initialization of VMCould not reserve enough space for object heap在安装CobaltSt
原创
发布博客 2020.12.12 ·
1842 阅读 ·
3 点赞 ·
0 评论 ·
1 收藏

Python利用PIL实现批量图片裁剪

原始图片:# -*- coding:utf-8 -*-from PIL import Imageimport osfile_dir = './2020xuanze'fileList = os.listdir(file_dir)print fileListi = 1for file_num in fileList: file_name = file_dir + '/' + file_num img = Image.open(file_name) print(img.size) cro
原创
发布博客 2020.11.04 ·
1573 阅读 ·
3 点赞 ·
0 评论 ·
8 收藏

HTTP状态码详解

状态码含义100客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。101服务器已经理解了客户端的请求,并将通过Upgrade消息头通知客户端采用不同的协议来完成这个请求。在发送完这个响应最后的空行后,服务器将会切换到在Upgrade消息头中定义的那些协议。  只有在切换新的协议更有好处的时候才应该采取类似措施。例如,...
原创
发布博客 2020.09.29 ·
284 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

[GUET-CTF2019]BabyRSA 题解

# coding:utf-8# 原题目# p+q : 0x1232fecb92adead91613e7d9ae5e36fe6bb765317d6ed38ad890b4073539a6231a6620584cea5730b5af83a3e80cf30141282c97be4400e33307573af6b25e2ea# (p+1)(q+1) : 0x5248becef1d925d45705a7302700d6a0ffe5877fddf9451a9c1181c4d82365806085fd86fbaab0
原创
发布博客 2020.09.13 ·
2273 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

如何反编译pyc文件查看源代码

安装pip install uncompyle使用方法uncompyle6 --help 查看帮助 uncompyle6 models.pyc > models.py 将models.pyc反编译成py文件 uncompile -o . *.pyc 将当前文件夹中所有的pyc文件反编译成后缀名为.pyc_dis的源文件使用示例...
原创
发布博客 2020.09.05 ·
9452 阅读 ·
4 点赞 ·
2 评论 ·
10 收藏
加载更多