原创 Python Tkinter學習之端口掃描器的編寫

Python Tkinter之端口掃描器的編寫 這其實是個作業,要求我們使用python GUI界面做一個端口掃描 不過tk之前一直沒有接觸過,所以記錄一下! 圖形化界面編寫 先把圖形化界面編寫完成: from tkinter i

原创 Python實現問卷星自動填寫和選擇

Python實現問卷星自動填寫和選擇 啊哈哈哈,我朋友叫我幫他填寫問卷星,,我就直接寫了個python腳本幫他一次性解決 全隨機,全自動,一開始我用的是BP直接抓包發送,不過發送頻率過快會讓你驗證,,, 就很噁心,,問卷上一共有十

原创 BUUCTF REAL

BUUCTF REAL(持續更新~) 呆在家裏要閒出屁來了,,廢人一個了,,,, flag好像都在系統環境變量中,phpinfo中就能看見,,,, 這裏就不注重解釋過程了,主要就是記錄一下漏洞以及payload,,,, [PHP]

原创 XCTF WEB upload(RCTF-2015)

XCTF WEB upload(RCTF-2015) 兩百多天未解決的問題了,,,, 打開題目,發現需要登錄註冊,,註冊登陸之後需要我們進行文件上傳: 估摸着登錄頁面與註冊頁面沒有漏洞,,,,,畢竟題目提示就是讓我們上傳,, 上

原创 i春秋試驗場 CTF奪旗賽(第三季)RE 整型數列

i春秋試驗場 CTF奪旗賽(第三季)RE 整型數列 emmmm,這次比賽比較簡單,沒啥好說的,,, 關鍵記錄一下這個逆向題目,,,,, ida直接打開進行靜態分析: 看英語好像是說可以自動跑出來,需要一些時間,,,, 直接上ka

原创 I-SOON CTF

I-SOON CTF 各種CTF遍地開花,,,,雖然一天滿課,但是做題還是要做的!!!只能做這麼幾道了,,菜~ MISC - 吹着貝斯掃二維碼 下載文件發現一堆文件,發現都是jpg文件,而且每個文件後都有個序號,進行修正: 進行

原创 BUUCTF WEB [CISCN2019 華北賽區 Day2 Web1]Hack World

BUUCTF WEB [CISCN2019 華北賽區 Day2 Web1]Hack World 打開題目,看提示貌似是一個sql注入的題目~~ 進行簡單測試,貌似不是報錯注入,直接進行盲注測試,構造一波!! 抓包構造:id=1=(

原创 i春秋試驗場 CTF答題奪旗賽(第四季)

i春秋試驗場 CTF答題奪旗賽(第四季) web nani 進入查看源碼可以看見: 添加參數file,提示一個user.php,發現存在文件包含,直接進行文件讀取,得到user.php的源碼: <?php class conve

原创 BUUCTF WEB [RoarCTF 2019]Easy Calc

BUUCTF WEB [RoarCTF 2019]Easy Calc 打開網頁是一個計算的!!隨便輸入可以計算,然後就沒啥了,右鍵源代碼: 存在waf,,還有個新的頁面!進行訪問,看到源代碼: <?php error_repo

原创 BUUCTF WEB [強網杯 2019]高明的黑客

BUUCTF WEB [強網杯 2019]高明的黑客 打開網頁,發現有提示~~源碼可下 下載源碼,發現3002個文件,查看一下,發現有不少的shell??? 不過都是不能用的,其實這道題目就是讓我們找到能用的shell,考察

原创 Python Socket模塊的介紹與簡單使用

Python Socket的介紹與簡單使用 Socket 簡介 Socket模塊的主要目的就是幫助在網絡上的兩個程序之間建立信息通道。在python中提供了兩個基本的Socket模塊:服務端Socket和客戶端Socket。當創建

原创 VulnHub靶場之Billu_b0x

VulnHub靶場之Billu_b0x emmm,好久沒玩靶機實驗了,今天玩一下!! 用vm打開靶機,把網絡適配改爲NAT,然後運行kali和靶機 首先肯定查看kali的ip地址,然後使用nmap命令:nmap -sP 192.1

原创 BUUCTF WEB(2020-2月刷題~)

BUUCTF WEB(2020-2月刷題~) 開學遙遙無期,不知道該幹些什麼,上一個月完全沒有碰過題目 也是時候做一做題目了,不然真的玩了一個寒假,,,,,, 畢竟知識點也是需要鞏固的,,,,總是覺得自己還是太菜,,也不知道該怎麼

原创 BJDCTF 2nd WEB

BJDCTF 2nd WEB emmm,比賽做了幾道題,賽後官方給了wp,把沒做出來的復現一下,,,, [BJDCTF 2nd]fake google 一個SSTI,發現是jinja2的,直接用payload打就行: {% for

原创 《網絡攻擊與防禦》課程機考試題

《網絡攻擊與防禦》課程機考試題 機考要求: 1.考試時間內完成所有實驗考覈內容; 2.需完整實驗並記錄下實驗過程; 3.考試時間120分鐘; 4.滿分100分,每題20分。 一、利用Netwag或類似工具進行ARP欺騙攻擊,並利用