原创 Nmap初步學習

何爲Nmap Nmap是一款針對大型網絡的端口掃描工具,儘管它也適用於單機掃描。在不同情況下,你可能需要隱藏掃描、越過防火牆掃描或者使用不同的協議進行掃描,比如:UDP、TCP、ICMP 等)。它支持:Vanilla TCP

原创 IDA Pro的使用

IDA Pro 對於一道逆向題來說,如果不知道是64還是32位,其實就拉進IDA中,不匹配的話會有提醒。 IDA加載完程序後,3個立即可見的窗口分別爲IDA-View,Named,和消息輸出窗口(output Window)。

原创 python爬蟲與web

正則匹配 正則表達式:是一個特殊的字符序列,它能幫助你方便的檢查一個字符串是否與某種模式匹配, 定義了一種規則,匹配出所有符合這個規則的字符。 常見的正則匹配字符: ^:匹配一行字符串的開頭 . : 匹配任意字符,除了換行符 [.

原创 linux 基礎學習

一、Linux發展史 1、Linux前身-Unix 1968年 Multics項目,MIT、Bell實驗室、美國通用電氣有限公司走到了一起,致力於開發Multics項目。到後期由於開發進度不是很好,MIT和Bell實驗室相繼離開

原创 格式化字符串漏洞

格式化字符串漏洞 格式化字符串漏洞原理 首先了解一下什麼是格式化字符串:格式化字符串是用來告訴程序如何進行格式化輸出的說明符。 引用參考文件的內容。附上 https://veritas501.space/2017/04/28/%E

原创 滲透windows基礎

一.系統目錄 1.系統目錄 2.用戶目錄: 啓動目錄,存放開機自啓動程序,腳本等 把木馬放在這個目錄下,就會開機自啓動(重要) win10系統爲了保證系統安全,默認禁用了Administrator賬戶,需要手動開啓 管理員cm

原创 SQLI DUMB SERIES-1-2

安裝了SQLI DUMB的題庫 這些都是爲了瞭解sql注入的方式,碰到的題目就是這樣的題去找flag。現在就是去探索方法 首先我們要知道不管什麼數據庫注入,檢測是否有注入點是第一步 第一題 1.提示輸入ID,提示也有get,所

原创 linux③

這次該學習linux的文本編輯器Vim,主要對vim的常用操作和使用技巧進行了學習 然後就是幾道雜項題 五、文本編輯器Vim Vim 簡介 Vim是一個功能強大的全屏幕文本編輯器, 是Linux/UNIX上最常用的文本編輯器,

原创 pwn三連

今天 pwn的level1,level2,level3 這些都是pwn裏面最簡單的一種類型–棧溢出 level1 第一步先用checksec檢查 checksec,是用來檢查可執行文件屬性的。 Arch:說明這個文件的屬性是什麼,

原创 集訓第一天

`今天是滲透測試系列的第一天,今天講的其實大多數都是掃描工具,還有暴力破解解法 1.nmap掃描 nmap 192.168.0.* 掃描該網段的所有主機 主要功能: (1)主機發現 (2)端口掃描 (3)版本偵測 (4)操作系

原创 Ubuntu安裝+pwntools+pwndbg+xshell

· 今天安裝了Ubuntu、vmtools、pwntools和pwndbg 前兩個的安裝沒什麼困難,之前裝過虛擬機,操作都差不多。 在命令行輸入: $ sudo apt-get install python-pip python

原创 數據庫入門

一、數據庫概述 什麼是數據庫 數據庫就是存儲數據的倉庫,其本質是一個文件系統,數據按照特定的格式將數據存儲起來,用戶可以對數據庫中的數據進行增加,修改,刪除及查詢操作。 2.什麼是數據庫管理系統 數據庫管理系統(DataBase

原创 linux常用命令②

接着學習linux 的常用命令 三、 文件搜索命令 文件搜索命令分爲find和其他搜索命令 文件搜索命令:find 命令名稱:find 命令所在路徑:/bin/find 執行權限:所有用戶 語法:find [搜索範圍] [匹配

原创 web安全

Web在ctf比賽中佔有很大一部分的內容,它與現實的真實的網站漏洞有着密切的聯繫。它包含了很多的內容,黑客們的攻擊方式也是層出不窮,作爲一個小白帽,守護網絡的安全,必須要求我們提升技術。我們從最爲基礎的ctf題目練起,認識一個一個

原创 在虛擬機中裝linux操作

安裝CentOS 7 1.選擇自定義操作 2.選擇下載好的光盤映像文件(不要在C盤,我後來又移到了別的盤) 然後一路向下 下面的就都使用推薦的 點選“使用ISO映像文件(M)”,並添加我們之前下載好的CentOS-7-x86_