原创 Reverse sign in

定義 軟件代碼逆向主要是指對軟件的結構,流程,算法,代碼等進行逆向拆解還有分析。 參考學習鏈接:https://blog.csdn.net/s1054436218/article/details/71698904 題目分析 該題目是r

原创 burp抓包

更改端口 1、IE瀏覽器—>Internet選項—>連接–>局域網設置—>設爲使用過的端口號X 2、burp設置,proxy—>options–>設置新的端口號 打開軟件的攔截 Intercept - — >inter is o

原创 Base家族

ASCII 是用128(2的8次方)個字符,對二進制數據進行編碼的方式 base64編碼是用64(2的6次方)個字符,對二進制數據進行編碼的方式 base32就是用32(2的5次方)個字符,對二進制數據進行編碼的方式 base16就是

原创 python-string

String 字符串的切片操作 **索引操作符 []**從字符串中獲得單個字符,類似與數組的索引 ,最後一個字符可以是-1,也可以是n. 切片操作符 [ star: endl] 該切片操作符的作用是獲得[s,e)的一段字符串,

原创 列表和元組

定義 列表還有元組能保存任意類型的Python對象,和數組一樣,通過從0開始的數字索引訪問元素,但是列表和元組可以存儲不同類型的對象。 區別 元組 元組的元素是使用()包含起來的,內容不可以改變,元組可以看成只讀列表。 列表 列表元素

原创 File Include

文件包含類型的題目 學習網址 文件包含 150 解題方式 使用php://filter協議讀取index文件 payload:http://4.chinalover.sinaapp.com/web7/index.php?file=

原创 XSS day01

簡介 跨站腳本攻擊,英文全稱是 Cross Site Script ,本來縮寫是CSS,但是爲了和層疊樣式表有所區別,所以在安全領域叫做“XSS” XSS攻擊,通常指黑客通過“HTML注入”篡改了網頁,插入了惡意的腳本,從而在用戶瀏覽

原创 RapidTyping

解題思路 有了第一道題目的經驗,但是我還是傻傻的點擊了一下,提交查詢內容,結果很明瞭 接下來我們就要對題目進行一個分析。 解題過程:分析網頁—爬取—計算—提交 分析界面 F12(其實我更喜歡谷歌瀏覽器) 這個圖片的信息可以看出是一

原创 PlaintextAttack

Zip明文攻擊明文攻擊zip加密文件的三種破解方式破解過程 明文攻擊 明文攻擊是一種較爲高效的攻擊手段,大致原理是當你不知道一個zip的密碼,但是你有一個zip裏面的已經知道的文件或者已經通過其他手段知道zip加密文件中的某些內容的時

原创 Another 01Game

題目分析 題目是由1369個01組成的01串< 正確思路: 0和1的數量很關鍵,首先統計0和1的數量: 1369.0/7 = 195.57142857142858 1369.0/8 = 171.125 1369.0 ** 0.5 =

原创 數組

數組 5、1概念 在程序設計中,爲了處理方便,把具有相同類型的若干變量按照有序的形式組織起來,這些按序排列的同類數據元素的集合稱爲數組。在C語言中,數組屬於構造數據類型,一個數組可以分解爲多個數組元素,這些數組元素可以是基本的數據類型或是

原创 指針

指針 指針是C語言中一個重要的概念也是一個重要的特色。 正確而靈活的運用它,可以有效的表示複雜的數據結構,能動態的分配內存;能方便的使用字符串;有效而方便的使用數組。 掌握指針的應用,可以使程序簡潔、緊湊、高效。可以說,不掌握指針就是沒有

原创 函數

函數 6、1概述 1)一個較大的程序可以分爲若干個程序模塊,每一個模塊用來實現一個特定的功能。 在高級語言中用子程序實現模塊的功能。子程序由函數來完成。 一個C程序可由一個主函數和若干其他函數構成。 函數間的調用關係:      2)由

原创 C語言基礎一

第一章 數據類型 1、基本數據類型    其值不能再繼續分解 2、構造數據類型    用基本數據類型用構造方法構造的例如數組  結構體類型 共用體 3、指針類型    是C語言的難點,是一種特殊的,同時又是具有重要作用的數據類型 4、空類

原创 生日密碼破解-zip

1、首先安裝木頭超級字典工具,進行製作一個密碼字典 我們安裝好以後進去根據自己的需求點擊就可以了,對於生日這個我們要選擇生成字典,然後選擇日期字典 其餘的選項根據自己的需要進行設定,生成字典以後注意記住自己保存的位置 然後通過我們的Zip