自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(80)
  • 收藏
  • 关注

原创 打卡第81天:vulnhub

渗透:信息收集 - 爆破密码 - 提权基本就是这个套路

2020-03-22 22:56:26 142

原创 打卡第80天:今天休息

组团数字中国,希望不要太难看

2020-03-22 00:29:21 153

原创 打卡第79天:Linux命令

Linux显示IP的命令是什么?ifconfig嗯IP才是最基础的

2020-03-20 22:53:29 156

原创 打卡第78天:防火墙

服务器前端加了防火墙,但是 低端防火墙就是个坑啊

2020-03-19 23:09:29 145

原创 打卡第77天:4800H真香?

测试软件都很强游戏略低于9750,是游戏的错,还是什么呢?测试软件再好,也不是实际软件不是

2020-03-18 23:54:33 410

原创 打卡第76天:服务器加固

基线,恩,实在没事干了可以搞一下日志,要知道具体文件,重点

2020-03-17 00:01:14 108

原创 打卡第75天:PHP安全

版本漏洞,参数漏洞,危险函数

2020-03-15 23:39:13 123

原创 打卡第74天:HPIP

开机,F10,打开intelligent provisioning,raid,装机等等,IP打不开。。。那就是IP程序有问题了,下载个HPIP recovery media镜像,刻盘,F11-1车,cd启动一次升级IP程序,搞定...

2020-03-14 22:22:32 156

原创 打卡第73天:Intel还是AMD

intel还是AMD,这是个问题Intel稳定,AMD高能Intel挤牙膏,AMD有飞跃Intel时间表明确,AMD不确定性太多。。。

2020-03-13 23:05:55 1113

原创 打卡第72天:java加固

xss,csrf,sql注入。。。从代码层屏蔽,但是。。。代码不懂啊一直认为攻比防容易

2020-03-12 23:01:02 282

原创 打卡第71天:隐写(2)

各种MATLAB进行隐写。。。我是工具控,不是脚本控

2020-03-11 23:16:00 110

原创 打卡第70天:隐写(1)

MP3,二进制,DCT,MIDI,LSB,网页隐写,图像隐写要么有工具,要么自己写算法的世界啊

2020-03-11 00:00:17 135

原创 打卡第69天:游戏re

cheat engine配合og,可以改很多东西,值得研究下

2020-03-08 23:20:18 449

原创 打卡第68天:漏洞利用(4)

struts2的poc有的很长,有的很短,还是直接脚本吧

2020-03-07 23:28:43 205

原创 打卡第67天:漏洞利用(3)

flask格式化字符漏洞,%s能代替的东西太多了struts2,恩,常客,脚本工具走一波

2020-03-07 00:05:59 182

原创 打卡第66天:漏洞利用(2)

漏洞利用,就是cve的使用,渗透必备啊

2020-03-06 06:26:08 135

原创 打卡第65天:漏洞利用(1)

各种公开漏洞的利用也是基本功啊

2020-03-04 23:49:50 142

原创 打卡第64天:web

csrfxxs漏洞利用都是值得做几遍的

2020-03-03 23:28:18 102

原创 打卡第63天:收集资料

下载渗透资源中。。。

2020-03-03 00:15:52 100

原创 打卡第62天:pwn ret2libc

听了快2小时,结论就是懂了的更明白了点,不懂的依然不懂

2020-03-01 23:20:46 133

原创 打卡第61天:文件上传

上传失败,bp无数据 => 前端js校验 => 停用js直接上传黑名单 => 大小写,等价扩展名upload-labs是需要走一圈的

2020-03-01 00:07:46 148

原创 打卡第60天:SQL注入

看完理论开始练习web sql注入关键还是找注入点,找到之后可以sqlmap手注 => 找到点 => hackbar load URL => sqlmap -u URL

2020-02-29 00:25:23 143

原创 打卡第59天:长亭XRAY

一晚上都在整理XRAY使用手册,主要是离线保存结论:markdown真的很适合github的readme本地保存

2020-02-28 00:17:25 699

原创 打卡第58天:资料收集

比赛范围越来越广,要学的东西越来越多,收集资料整理资料有必要

2020-02-26 23:56:11 112

原创 打卡第57天:web

sql注入xss文件上传文件包含代码审计怎么就是没提高呢

2020-02-26 20:59:03 101

原创 打卡第56天:chrome插件

一、离线安装CRX插件下载插件xxx.crx在chrome中新开一个TAB,输入:chrome://extensions/ 回车,打开应用管理器,可以看到之前安装的其他应用拖放刚刚的xxx.crx文件到界面里,松开鼠标,chrome最底下会弹出安装提示,点击“继续”就可以了二、程序包无效:CRX_HEADER_INVALID将插件安装包后缀名字xxx.crx改为xxx.rar或者xxx....

2020-02-24 23:09:51 206

原创 打卡第55天:信息收集

信息收集是渗透的基础,包括登录,查看源文件,扫描百度,Google社工

2020-02-23 23:23:07 83

原创 打卡第54天:正则表达式

虽然自己写不好,但是可以把在线的结果记录一下中文字符:[\u4e00-\u9fa5]双字节字符:[^\x00-\xff]空白行:\sEmail地址:\w[-\w.+]@([A-Za-z0-9][-A-Za-z0-9]+.)+[A-Za-z]{2,14}网址URL:^((https|http|ftp|rtsp|mms)?: \ /\ / )[^\s]+ <-人工去掉空格手机...

2020-02-23 00:11:14 184

原创 打卡第53天:HTTP协议

本来开始的web安全,结果开始HTTP协议介绍。。。看了发现都是bp抓出来内容的说明,好好看吧

2020-02-21 23:13:40 229

原创 打卡第52天:密码学

很复杂的学科,想学好就要明白原理,但是。。。CTF里多数会用工具就好了

2020-02-20 22:29:57 104

原创 打卡第51天:Python工具开发

大神的Python是编程我的Python是脚本Python是可以模拟电脑操作的,只需要选择对应库,根据官方文档的例子修改即可上面是对大神说的

2020-02-19 22:37:47 105

原创 打卡第50天:AWD

AWD简介框架漏洞PHP eval requirewaf自动化攻击不死马黑选手的电脑。。。

2020-02-18 23:22:32 171

原创 打卡第49天:pwn格式化代码

又是pwn,开始有点感觉 然后不知所云

2020-02-18 00:02:43 94

原创 打卡第48天:CTF入门(4)

密码学古典密码,凯撒,维吉尼亚,常规直接工具,变异就得Python现代密码:RSA RSA RSA,还是先搞懂原理吧base16/32/64等等看命吧

2020-02-17 00:14:02 141

原创 打卡第47天:PWN

听大神讲PWN恩,对大神来说so easy对我来说。。。大神你在说什么呢

2020-02-16 00:45:04 97

原创 打卡第46天:misc二维码实战

简单的ps搞定,用到的东西总结如下:alt+滚轮:缩放ctrl+T:自由变换shift+鼠标左键:单方向扩展Ctrl+I:反相,黑白颠倒移动选中块编辑-变形-扭曲:调整变形的图片Ctrl+L:调整色阶,还原污损的图片手工还原二维码必备工具然后就是手绘二维码了...

2020-02-15 00:36:31 996

原创 打卡第45天:misc二维码

额。。。确定不是ps专项么,需要改图的一堆二维码还原github有专用工具,以前真不知道,被扫盲了

2020-02-13 22:39:54 313

原创 打卡第44天:CTF入门(3)

misc流量包,指定协议http,动作post图片隐写,找到文件头,被改掉的也许就是密码504B0304用的很多音频LSB,Ruby工具没看明白,要学Ruby么。。。文件恢复 ,嗯,看好杀软不要删掉hits...

2020-02-13 00:40:40 158

原创 打卡第43天:CTF入门(2)

做了几道web的题,百度一道题的时候发现是广西首届网络安全选拔赛 的题目顺便放个wp的链接广西首届网络安全选拔赛 WEB Writeup几个点1、F12修改限制,比如maxlength2、js执行后没有flag,可以装DOM里搜索下flag,没准有惊喜3、社工库,这个不知道有没有线下环境,估计费劲,看百度几百个G不止重点:有事没事看源码,没准惊喜就在眼前...

2020-02-11 22:39:10 157

原创 打卡第42天:CTF入门(1)

web,恩,注入,上传,命令执行,信息泄露发现一个工具BBScanweb套路很多,简单的几个点,难的就是代码审计,反序列化。。。。

2020-02-10 23:18:35 135

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除