首页
网站建设
article
/
2025/4/17 5:30:01
http://www.mzlw.cn/0F4psKtb.shtml
相关文章
[极客大挑战 2019]HardSQL1
发现过滤了union、空格、and、by,于是尝试通过报错注入,空格绕过可以通过括号括住来避免使用空格 下一步查表名发现等号被过滤了,使用like绕过 提示子查询返回多于1行 用group_concat()把column_name包起来,实现一行的效果 太长没…
阅读更多...
[极客大挑战 2019]PHP1
知识点: 1.序列化的属性个数大于实际属性个数可以绕过_wakeup() 详见[CTF]PHP反序列化总结_ctf php反序列化-CSDN博客 2.private属性类名和属性名前都会有多一个NULL,phpstorm运行结果可以显示出来,但是复制出去会变成空格,要手动…
阅读更多...
[MRCTF2020]Ez_bypass1
代码审计,要求gg和id的MD5值相等而gg和id的值不等或类型不等 相同MD5值的不同字符串_md5相同的不同字符串-CSDN博客 不过这道题好像只能用数组 下一步是passwd不能是纯数字,但是下一个判断又要passwd等于1234567 这里通过passwd1234567a实现绕过 原…
阅读更多...
[极客大挑战 2019]Upload1
直接上传php一句话木马,提示要上传image 把文件名改成gif并加上gif文件头后,绕过了对image类型的检测,但是提示文件内含有<?,且bp抓包后改回php也会被检测 那我们考虑使用js执行php代码 <script languagephp>eval($_PO…
阅读更多...
[ACTF2020 新生赛]Exec1
进来看到这个输入框,要我们输入ip,输了个本地ip测试一下 结合题目命令执行,找一下命令行一行执行多个命令的方法 输入;echo 1,验证了我的猜想 看看目录有什么东西 根目录发现flag,直接cat /flag
阅读更多...
STL Iterators - Part 1
本文描述 了STL 迭代器,并介绍了泛型的中心思想。 1.Iterators(迭代器)基本概念 考虑一个简单的算法find. 在序列中查找特定的值(元素的线性集合) 从beginning搜索,直到找到value或到达end 作为一个抽象的算法,这是很清楚的,但…
阅读更多...
初学java---1
目录 1.1 认识Java语言 1.1.1 Java语言的特点 1.1.2 Java平台的体系结构 1.2 Java的运行环境与开发环境 1.2.1Java的开发环境 1.2.2 Java的开发环境 1.3 Java程序示例 2.1标识符和关键字 2.1.1 标识符的定义 2.1.2 关键字 2.2 常量和变量 2.2.1 常量 2.2.2 变量 2…
阅读更多...
初学HTML---1
HTML的使用 (以vscode为例) 1、在桌面建立一个文件 2、在vscode中点文件,在选择打开文件夹 3、点击创建文件夹M1 4、在选择的情况下,点击新建文件,输入文件名什么什么.html 5、输入代码 6、点击保存 7、确认…
阅读更多...
[RoarCTF 2019]Easy Calc1
知识点: 通过传“ num”,即在num前多加一个空格,实现绕过waf检测,但不影响php代码解析。 var_dump()、scandir()、file_get_contents()函数的使用 抓包发现有个calc.php 这里我尝试闭合php代码框,但是没用 这一步通过…
阅读更多...
[HCTF 2018]admin1
Flask的session使用: https://www.jianshu.com/p/278d4f59839d 进去看见注册登录框以为是sql注入,想到和sql-labs有一关有点一样,先随便注册一个账户然后通过这个账户修改admin账户的密码,最后登录admin账户进行信息搜集 不过这题好像不一样 …
阅读更多...
离散数学---1
第一章 命题逻辑 1-1 命题及表示方法 何为命题:能表达判断结果唯一的陈述句。 注:这里有两个要求,一个是陈述句,还有一个就是结果要唯一。 感叹句、祈使句(含命令、禁止、祈求、愿望、意志的)、疑问句都…
阅读更多...
[GXYCTF2019]BabyUpload1
尝试各种文件,黑名单过滤后缀ph,content-type限制image/jpeg 内容过滤<?,木马改用<script languagephp>eval($_POST[cmdjs]);</script> 上传.htaccess将上传的文件当作php解析 蚁剑连接得到flag
阅读更多...
[SUCTF 2019]EasySQL1
输入非0数字都有回显,输入0和其他特殊字符无回显 union、from、sleep被过滤 尝试堆叠注入 (注意,语句最后没有‘#’注释也可以正常执行) 找到了Flag表 但是下一步进行不下去,因为尝试后可以知道flag和from都被过滤&…
阅读更多...
[SUCTF 2019]CheckIn1
黑名单过滤后缀’ph,并且白名单image类型要有对应文件头 对<?过滤,改用GIF89a<script languagephp>eval($_POST[cmd]);</script>,成功把getshell.gif上传上去了 尝试用.htaccess将上传的gif当作php解析,但是失败…
阅读更多...
MATLAB 1:基础知识
MATLAB中的数据类型主要包括数值类型、逻辑类型、字符串、函数句柄、结构体和单元数组类型。这六种基本的数据类型都是按照数组形式存储和操作的。 MATLAB中还有两种用于高级交叉编程的数据类型,分别是用户自定义的面向对象的用户类类型和Java类类型。 1.1.1数值类型 基础的…
阅读更多...
文字与编码的奥秘
文字的发明 文字是社会发展到一定阶段的产物。原始社会时期,人群、部落之间交流较少,有声语言已能满足需要。后来,随着社会生产的发展,人们的社会交际日趋频繁,而有声语言一发即逝,既不能传诸远方ÿ…
阅读更多...
内网渗透之信息收集(更新中)
基本信息 安全防护进程 msf信息收集模块 auxitiary系列 post系列 获取目标机器的分区情况 run post/windows/gather/arp_scanner Device Name: Type: Size (bytes): ------------ ----- ------------- <Physical Drives:&g…
阅读更多...
反射式dll注入
前不久实现了经典dll注入exe,实现注入到用户层面进程,比如notepad.exe和wps.exe。(像金山毒霸kxetray.exe有自我保护机制也注入不进去)。特此记录一下。 首先什么是反射式注入?它和传统经典注入有什么区别呢&#…
阅读更多...
内网信息收集小知识(一)
单机信息收集 内网信息收集 概述 判断当前机器角色判断所处网络环境拓扑结构分析当前机器所处区域 本机信息收集 内容包括操作系统,权限,内网IP地址段,杀软,端口,服务,补丁,网络连接&#…
阅读更多...
完美的让弹窗无法关闭
我们来看一下,如果我们打开一个弹窗,怎样关闭它 #1 右上角叉号 禁用不就得了? #2 任务栏右键 也可以禁用啊! #3 cmd taskkill /f /t /im this_program.exe这个禁用不了…但…循环结束它进程不就得了? #4 任务管理…
阅读更多...
推荐文章
昆明网站建设公司排名榜
系统运行与维护
电子商务网站建设需要明确哪些技巧?
腾讯云CVM服务器怎么建网站
H5响应式网站定制
湖南大学计算机技术大纲,湖南大学2018年现代教育技术考研大纲
笔记本连不上网,搜不到WiFi。更新无线网卡后出现网卡错误代码56的解决办法
电脑无wlan和以太网消失无wifi图标,网卡适配器设备状态为Window仍在设置次设备的类配置。(代码56)解决方法
中国计算机的强大
Windows CCleaner--x64-绿色便携中文 [好用的清理工具]
Ad Mucher最新有效注册,升级方式
win10系统网卡驱动异常,错误代码56