eval执行 [huayang]Flag 看目录 /?cmd=system("ls"); 没有想要的 继续 /?cmd=system("ls /"); 进去拿 /?cmd=system("cat /f...
【原创】ctfhub技能树—文件上传
无验证 [huayang]Flag 我们在本地新建个文件随便起个名字 写如下列代码 <?php @eval(@$_POST['g']); ?> 这就是大名鼎鼎的一句话木马 现在我...
【原创】ctfhub技能树—XSS
反射型 去简单的试一下 <script>alert(/XSS/)</script> 根据提示意思是吧前面的注入的url拿到下面的框里,在cookie里得到flag 我们用xss...
【原创 精华 超详细】SQL注入总结——(入门篇,ctf篇)
[huayang] 什么是SQL注入 首先简单介绍一下SQL注入的成因。开发人员在开发的过程中,直接将URL的参数、HTTPBody中的post参数或其他外来的用户输入(如Cookie,UserAge...
【原创】ctfhub技能树—web前置技能—SQL注入
整数型注入 [huayang]Flag&基本步骤—通用任何数字(整数)型注入 方法一:硬爆,手撸 1.检查是否存在注入 1 and 1=1 返回正确1 and 1=2 返回错误 正...
【原创】ctfhub技能树—密码口令
弱口令爆破 [huayang]Flag 很尴尬这个我没有爆破出来 操作是对的无任何问题 还是要写几点思路 1.如何同时爆破用户名和密码 2.BurpSuite解决爆破时候全是302的方法 有时候爆破会...
【原创】ctfhub技能树—信息泄露
目录遍历 [huayang]Flag 文件地址:http://challenge-840c1d639dfe8c8c.sandbox.ctfhub.com:10080/flag_in_here/3/4 ...
【转载】英语好的人都是怎么背单词的?(更新版)
还在为词汇量苦苦挣扎?这里告诉你真正行之有效的背单词的方法。 本文根据亲身经历和多年一线教学经验总结而来,绝对可操作性强。 绝对手码干货,如有雷同,绝对天打雷劈。 背英语单词有必要了解词根词缀吗? 拿...
【原创】win下phpstorm配置
以前玩php都是用的vscode,怎么说呢在不知道phpstorm的情况下还是很棒的 那我为什么最后会选择phpstorm呢,一个字—美,真的太美了 废话不多说咱们直接开始 外观 背景 图...
【原创】关于wordpress以及H-Siren主题的一些改动和解决办法
首先对后宫学长表示感谢,感谢他开源出如此美妙的主题!同时也要最真诚的感谢此主题最原始的作者fuzzz以及由 蜜汁路易,真的真的非常感谢,感谢开源!!! 接下来进入正题,希望能对此主题不熟悉的...
【原创】python爬虫- 获取bilibili封面
# !/usr/bin/python # -*- coding:utf-8 -*- #time: 2020.3.7 import requests,re,os,time from bs4 import...
【原创】Chrome超星学习通自动做题插件安装详解
[huayang] Chrome超星学习通自动做题插件安装详解 这东西就不用了我多说了吧万恶之源,让我们挂科的杀手之一 下面我就来说说如何让我们挂科更加容易 这里我们就需要安装自动化脚本,脚本就需要插...
25194