自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (3)
  • 收藏
  • 关注

原创 有限自动状态机学习笔记

有限自动状态机学习笔记

2023-09-15 11:11:41 61

原创 Centos7环境下Docker搭建vulhub

centos7环境下,安装docker,搭建vulhub。docker搭建vuhub

2022-07-14 15:38:57 2272 1

原创 struts2(s2-001)远程代码执行漏洞docker&&vulhub复现

struts2(s2-001)远程代码执行漏洞docker&&vulhub复现

2022-07-12 19:00:00 1669

原创 文件上传漏洞原理、防御、绕过

文件上传漏洞原理文件上传漏洞防御文件上传漏洞防护绕过

2022-05-31 14:43:16 3491 1

原创 XSS攻击原理及防御、绕过

XSS攻击原理XSS攻击防御、绕过

2022-05-31 14:19:11 470

原创 什么是SQL注入,防御、绕过

SQL注入的原理SQL注入的防御SQL注入的绕过

2022-05-31 13:56:38 327

原创 DVWA之SQL注入(低中高级)

dvwa之sql注入

2022-01-20 15:45:59 4613

原创 sqllib-2

sqllib-2数字型注入192.168.92.129/sqli-labs/Less-2/?id=600 union select 1,20,(select group_concat(username,’:’,password) from users )–+

2022-01-20 15:34:52 2636

原创 sqllib-1

sqllib-1

2022-01-20 15:30:19 2962

原创 攻防世界 MISC 高手进阶区 就在其中WP 解题思路

1.下载压缩包解压后发现为流量包,打开分析2.先进行tcp连接,再是FTP传输,应该是一个在传输某些文档的流量包,推测flag应该和传输的文档有关。3.追踪tcp流,第二个流时发现有一些东西,pub.key引起重视,并且很有可能有私钥,推测会用到私钥加密。进一步坚定上面的猜测,继续追踪。4.嘿嘿嘿,果然发现私钥再追踪下去没发现什么有价值的东西。5.把流量包扔进foremost看看能不...

2020-04-10 20:48:56 3510

原创 攻防世界 A GOOD idea WP

攻防世界 A GOOD idea WP1.下载压缩包解压后,改图片后缀名为zip打开发现有两张图片一个txt2.Stegsolve合成两张图片,发现有红色的亮点,仔细看好像二维码3.Ps调整图片参数,最终发现需要调大曝光度,得到二维码4.扫描二维码得到flagNCTF{m1sc_1s_very_funny!!!}...

2020-04-06 17:10:19 1911

各种类型文件头标准编码.docx

收录各种类型文件头标准编码(ctf常用),适合学习misc的新手参考使用

2020-04-10

CTF常见密码总结.docx

在ctf解题中总结的一些实用的密码(编码方式),非常适合刚入坑的新手参考学习。比如常见的栅栏密码,摩斯电码,还有一些不常见的比如培根密码等等等等,非常全面!!!

2020-04-10

A GOOD idea wp.docx

攻防世界Misc高手进阶区,A_Good_IdeaT题目WP,详细解题步骤及所需工具。帮助新手找到解题思路

2020-04-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除