原创 URL之 #、?、&

知己知彼,將心比心。 0x00 ① # 的含義 #代表網頁中的一個位置,其右邊的字符就是該位置的標識符。如下 URL,就是代表網頁 index.html 的 print 位置,瀏覽器讀取這個URL後,會自動將print位置滾動

原创 window location 之應用

學有二三事之能,終身用之有餘, URL(Uniform Resource Locator)統一資源定位符,完整的 URL 由下面幾個部分組成: scheme://host:port/path?query#fragment s

原创 文件包含(LFI/RFI)

“懲惡揚善,取財有道” 這八個字應該是這個時代,白帽子職業,最有尊嚴的生存方式。 0x00 環境準備 phpstudy sublime firefox(hackbar) 0x01 本地文件包含(LFI) 被包含的文件在服

原创 記一次繞過驗證下載插件

觀今宜鑑古,無古不成今。 前言 下載 Exif Viewer 插件,下載地址 過程 如下,下載該插件還需要關注公衆號獲取驗證碼。 查看網頁源代碼 down 函數中使用 document.location.hash 獲取網頁

原创 Unix 密碼破解器

對於我來說,武術的非凡之處在於它的簡單。簡單是最美的,而武術也沒有什麼特別之處;以無法爲有法,以有限爲無限,是爲武術最高境界。 Unix 密碼破解器需要使用 Python 標準庫中的 crypt 模塊的 crypt() 函數,

原创 Violent Python - 基礎語法

anything is possible if you try hard enough 變量 在 Python 中,數據類型有整型,實數,布爾值,字符串,列表,字典,元組,集合。可以使用 type 方法查看變量的類型。 por

原创 optparse - argparse 模塊

做一個戰士不是一件簡單的事。這是一場無休止的、會持續到我們生命最後一刻的鬥爭。沒有人生下來就是戰士,就像沒人生下來就註定庸碌,是我們讓自己變成這樣或那樣! 前言 optparse模塊在2.7版本後將被棄用也不會得到更新,會使用

原创 Python to EXE ( Pyinstaller)

去加入某些特定的領域,去關注那些你想去學習的人,同時持續地分享和毫無保留地幫助他人。 0x00 前言 Pyinstaller 可以將 Python 腳本打包成可執行文件,這樣則可以允許 Python 代碼在即便沒有安裝 Pyt

原创 python - 數據類型

遠觀山色年年依然常青,近看人情朝朝不如往日 #!/usr/bin/env python # -*- coding: utf-8 -*- """ 六個標準的數類型: number,string,list(列表),tuple(元

原创 Matrix 2

Break up in a small town 0x00 環境準備 Kali-Linux(IP:10.10.16.128) Matrix 2 虛擬機 NAT 網絡連接 0x01 主機發現 nmap -sP 10.10.1

原创 LiterallyVulnerable

3.8 值得紀念的時刻,張偉麗爲中國捍衛了世界冠軍 巾幗不讓鬚眉 0x00 環境準備 Kali-Linux(IP:10.10.16.128) LiterallyVulnerable 虛擬機 NAT 網絡連接 0x01 主機發

原创 Me-and-My-Girlfriend-1

天行健,君子以自強不息 地勢坤,君子以厚德載物 環境準備 Kali Linux(IP:10.10.16.128) Me-and-My-Girlfriend-1 虛擬機 NAT 網絡連接 主機發現 fping -g 10.1

原创 Billu_b0x 靶機滲透

Stand Out , Fit In 環境準備 Kali Linux(10.10.16.128) Billu_b0x 虛擬機 NAT 網絡連接 主機滲透 1. 主機發現 nmap -sP 10.10.16.0/24 2

原创 DC_4 靶場奪旗

兵無常勢,水無常形,能因敵而致勝者,謂之神 環境準備 VMware Workstation Pro12 Kali Linux (IP:10.10.16.128) DC_4 虛擬機 NAT 網絡連接 1. 主機發現 方法一:f

原创 sqli-master( 1-10 )

人過留名,雁過留聲 人生天地間,凡有大動靜處 必有豬頭 環境準備 phpstydy firefox 瀏覽器 HackBar 插件 sqli-labs-master 源碼 sublime 中國菜刀 Less 1 ① 源碼分析