原创 2018新師大9.18校內賽

918校內賽 賽題網址:http://ctf.xjnu.edu.cn/ WEB10 有提示可知,sql注入,使用 sqlmap -u"ctf.xjnu.edu.cn:9900/web10/index.php?id=1" --dump -

原创 sqli-labs學習筆記(Less1-Less24)

sqli-labs學習筆記Less-1 GET - Error based - Single quotes - StringLess-2 GET - Error based - Intiger basedLess-3 GET -

原创 Ubuntu18+Apache2+MySQL+PHP5.6+sqli-labs配置教程

Ubuntu+Apache+MySQL+PHP+sqli-labs配置教程 php5 的使用者可以使用 mysql extension,mysqli 和 PDO_MYSQL , 但是php7移除了mysql extension,只

原创 2019第十二屆全國大學生信息安全競賽部分WriteUp

第十二屆全國大學生信息安全競賽部分WriteUp0x00 簽到題0x01 SALEAE0x02 24c0x03 easyG00x04 JustSoso0x05 puzzles0x06 usbasp0x07 warmup0x08 l

原创 爬蟲學習筆記

Python3 爬蟲教程 文章目錄Python3 爬蟲教程BeautifulSoupHTML標籤的基本樹形結構三種信息標記基於bs4庫的HTML內容查找方法中國大學排名實例正則表達式Re庫re.search()re.match()

原创 微信小程序之問卷調查

登錄界面 login.js // miniprogram/pages/login/login.js Page({ data: { username: null, password: null, cu

原创 msf下的LNK漏洞復現

1.漏洞環境及攻擊系統 漏洞環境 靶機: win7 x64 :192.168.1.102 攻擊機:kali x64 :192.168.1.104 漏洞利用 1.kali 主機下載 cve_2017_8464_lnk_rce.rb:

原创 2019新疆網絡安全技術實訓線上選拔賽部分WP

2019新疆網絡安全技術實訓線上選拔賽部分WPRE0x01 easy-reCRYPTO0x02 Easy-calssical0x03 \_*_MISC0x04 white_cat0x05 red_green0x06 give_your

原创 2019第十二屆全國大學生信息安全競賽WriteUp

第十二屆全國大學生信息安全競賽WriteUp0x00簽到題0x01SALEAE0x0224c0x03easyG00x04JustSoso0x05puzzles0x06usbasp0x07warmup0x0

原创 ubuntu16.04服務器搭建ss服務端與ss-qt客戶端配置詳細教程

ubuntu16.04搭建ss服務與客戶端配置使用教程本文以阿里云云服務器爲例首先,可以在以下網站購買:這裏我選擇的是學生輕量應用服務器https://dwz.cn/Re4kAVV3以下是學生服務器:建議一年一年購,因爲新賬號

原创 DVWA之命令注入

DVWA之命令注入 Low 查看源碼: ip參數沒有做任何的過濾就直接放在shell_exec函數中執行了,執行語句爲shell_exec( 'ping 127.0.0.1 && whami ')。(linux下使用whoami

原创 DVWA安裝筆記

一、搭建LAMP環境 首先搭建好LAMP環境,如沒配好參見“Linux+Apache+MySQL+PHP配置教程” 或者使用官方推薦的XAMPP:https://www.apachefriends.org/download.html

原创 DVWA 之文件上傳漏洞

Low 沒有進行任何過濾 首相,上傳一個phpinfo.php,其內代碼如下: <?php phpinfo(); ?> 上傳路徑:http://127.0.0.1/DVWA-1.9/hackable/uploads/phpinf

原创 文件上傳漏洞整理筆記

文件上傳漏洞 文件上傳校驗姿勢 客戶端javascript校驗(一般只校驗後綴名) 一般都在網頁上寫一段javascript腳本,校驗上傳文件後綴名,有白名單形式也有黑名單形式。 判斷方式:在瀏覽器加載文件,但是未點擊上傳按鈕時彈出

原创 linux基礎筆記

linux基礎 磁盤分區表示 Linux中將硬盤、分區等設備均表示 硬盤和分區結構 文件系統類型 Linux中默認使用文件系統類型 EXT4,第3代擴展(Extended)文件系統 SWAP,交換文件系統 Li