自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 分享~某安全众测之任意用户登录高危

开局一个登录框,反正是基本能试的什么sxx,sql都试过了,没用,这种系统比较新,发证基本没希望,好在这个系统能注册,就尝试注册了进去看看,结果注册完也没啥用。直接把他替换了,放包,你猜怎么着,直接进去了,理论上只要知道用户名可以进随便哪个系统​。之前接了一个众测项目,审核的老久了,今天下午刚睡醒收到一个消息,一看,稳啦!这个图发现其实没什么用,就是去校验cookie发送一个token啥的。日志还是显示的是我通过密码登陆进来的。所以啊,开发和安全缺一不可​。

2024-07-18 14:44:16 343

原创 渗透日常分享-关于一个奇奇怪怪的任意文件包含漏洞

访问路径,结果你猜怎么着,相当于在这个域名目录下面读取了文件,还能显示出来。真搞不懂,有时候真就挺神奇的。在cookie里面多了一个url请求,我都不知道为啥能这样测试,提示可以任意文件包含。那我就干脆搞个php官网给他请求上去,而且这个路径也是扫描器自己构建的,真搞不懂=-=只能拿扫描器扫扫交个水洞了,结果,出高危了。搞了半天,账号也不给,纯黑盒测试。今天接到任务,搞测试~

2024-07-15 17:00:16 204

原创 上海市大学生网络安全竞赛-磐石行动复赛wp

上海市大学生网络安全竞赛-磐石行动复赛wp

2024-05-28 10:34:42 688

原创 上海市大学生网络安全行动--磐石行动初赛wp(ctf+数据安全)

上海市大学生网络安全行动--磐石行动初赛wp

2024-05-28 10:34:17 1110 1

原创 2024蓝桥杯网络安全挑战赛部分wp

2024蓝桥杯网络安全挑战赛部分wp

2024-04-27 19:04:50 1434 5

原创 我的创作纪念日

提示:你过去写得最好的一段代码是什么?提示:当前创作和你的工作、学习是什么样的关系。提示:可以和大家分享最初成为创作者的初心。提示:在创作的过程中都有哪些收获。提示:职业规划、创作规划等​​。

2024-04-17 14:20:34 293

原创 docker 报错ERROR: client version 1.22 is too old. Minimum supported API version is 1.24···

docker报错ERROR: client version 1.22 is too old. Minimum supported API version is 1.24, please upgrade your client to a newer version。把原来version: '2'改成version: '2.1'就可以了。这个问题其实是你docker-compose.yaml中。

2024-02-05 10:53:46 7279 9

原创 编译原理--词法分析器(python实现)

编译原理词法分析的代码小福利:自动生成流程图教学

2023-12-13 14:41:09 498 1

原创 (2024.3.6再度更新最新)一篇文章教你ctfd平台搭建&ctfd动态靶机创建&docker的使用&ctf动态flag的实现 来我这就够了!

ctfd 的平台搭建,维护,以及docker的使用创建下载安装,ctfd动态靶机的搭建,题目部署,题目出题模板格式等等····

2023-11-20 21:44:21 7560 24

原创 Android studio 开发遇到的R类报错问题

Android studio 开发遇到的R类报错问题

2023-11-06 23:56:02 675 1

原创 c++中文倒序出错

不知道啥问题,英文是可以的,中文就不可以。

2022-09-15 23:29:57 214 1

原创 在kail linux中安装checksec报错Error: No option selected. Please select an option.

需要check --file=你的文件名这样写的

2022-04-18 20:49:17 4152 9

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除