原创 shell學習之常見系統變量

shell第一節,輸出常見變量 運行方式shell_name.sh表示shell腳本的名字 sh shell_name.sh bash shell_name.sh ./shell_name.sh 常見系統變量 變量解釋

原创 安恆月賽-四月賽web1

DASCTF_WEB1 源碼 <?php show_source("index.php"); function write($data) { return str_replace(chr(0) . '*' . chr(0)

原创 [BJDCTF 2nd]簡單注入

[BJDCTF 2nd]簡單注入 hint.txt出現了內容。 大概意思和國賽一道題相同。 username處注入\來轉義單引號,password處使用sql語句整數型注入。 例如: 傳入admin\ 和 or/

原创 [BJDCTF 2nd]假豬套天下第一

由於剛開始沒什麼思路,輸入什麼就是類似下圖的,也不存在注入。 後來dirsearch掃了一下目錄,發現是DS_Store泄露,然後。 列出目錄發現了L0g1n.php。 進入之後一頓加請求頭…… 然後查看 flag ,bas

原创 [安洵杯 2019]easy_serialize_php

[安洵杯 2019]easy_serialize_php.md 鍛鍊代碼審計能力和學習 PHP反序列化 反序列化中的對象逃逸 SQL注入既視感 首先明確幾個點: 序列化後的結果是一串字符串。 反序列化會解開序列化的字符串生成

原创 [強網杯 2019]高明的黑客

[強網杯 2019]高明的黑客 下載完源碼,本想好好審計,看到數目後我的內心 這麼多的文件其實就是根據一句話木🐎的原理,在大批量的文件中找到你最中意的那個PHP預定義變量GET或者_GET或者G​ET或者_POST. 此題兩種

原创 [CISCN2019 總決賽 Day2 Web1]Easyweb

[CISCN2019 總決賽 Day2 Web1]Easyweb 考察: robots.txt image.php?bak文件泄露,image.php.bak可以下載別的不大行 盲注 php日誌掛馬 <?=可

原创 Xshell學生通用版

  3w多瀏覽量了,貼紙萌,這博客捨不得刪了。   我建了個xshell和xftp的交流羣, 羣名稱:來日不方長 羣   號:1041180322   官方免費的 xshell,xftp是麼的辦法共享鏈接網盤資源了。   但是下載辦法

原创 [極客大挑戰 2019]BabySQL 1

考點就是一系列的sql注入操作 和 replace函數過濾   進入頁面如圖 基礎過濾測試 union 、select 、information_schema試試有沒有被過濾 ?username=admin&password=pw

原创 RSA解密過程

有問題可以評論 openssl rsa -pubin -text -modulus -in warmup -in pub.key RSA Public-Key: (256 bit) Modulus: 00:c0:33:2c:5c:6

原创 Liunx安裝pip

python2 sudo apt install python-pip python2的一個庫:pip install pycrypto    python3 sudo apt install python3-pip  

原创 [CISCN2019 華北賽區 Day2 Web1]Hack World

  輸入1時:返回Hello, glzjin wants a girlfriend. 輸入2時:Do you want to be my girlfriend? 輸入1%2時也會回顯:Hello, glzjin wants a girl

原创 Python中BeautifulSoup詳解

BeautifulSoup是用來從HTML或XML中提取數據的Python庫。 對於不具備良好格式的 HTML 內容,lxml 提供了兩個有用的包:lxml.html 模塊和 BeautifulSoup 解析器。 Beautiful S

原创 Metasploit心臟出血漏洞攻擊測試

打開msf框架  msfconsole 使用模塊: use auxiliary/scanner/ssl/openssl_heartbleed 設置測試對象ip地址: set rhosts xxx.xxx.xxx.xxx 設置端口:

原创 快速排序(解釋+程序模板)

首先,假設有一個原始雜亂的數列,權值爲 : 3、1、3、6、4、0  。 首先在這個有6個值的數列,先選取一個基準數,這個基準數選法不唯一。 (我們這裏的基準數選擇數列的第一個就好,其他原理也相同,算法程序略不同)。 初始基準數: 3