ctfshow刷题记录WEBweb签到题 右键查看源代码 base64解码 1ctfshow{ba096492-60a2-4c59-a9be-c209e053375c} web2 一看是SQL注入,应...
CTFSHOW之WEB入门1000题
web1 右键查看源代码就出来了 1ctfshow{e79b78ff-0134-4bd5-8427-5df9b427ba51} web2这题无法通过右键查看源代码,我们在输入view-source:/...
个人exp编写练习
Exp编写GET类型的SQL注入exp编写最近学了点Python基础,准备拿Python来作为以后编写exp&poc的语言 今天就拿了Sqli-labs第一关入手,这里是get类型的sql注入...
某代刷网代码审计
最近在学代码审计,逛了逛一些安全社区,发现了YanXia师傅写的一篇关于代刷网的代码审计,舔了个B脸问了YanXia师傅要了源码,因为网络上大部分代刷网源码都是有加密过的,我太菜了不会解密 今天使用的...
BlueCMS代码审计
先把我们的源码下载好,并且搭建好 打开我们的Seay源代码审计系统,把源码丢进去自动审计一下 我们可以看到这里第一条就是可能存在SQL注入的地方,点进去看看 我们可以继续跟踪一下这个函数,函数代码如下...
网络协议学习笔记
为什么要学习网络协议互联网、移动互联网、物联网,都离不开网络协议: 最熟悉的网络协议:HTTP 为了满足各种需求,有各式各样的网络协议(HTTPS、SMTP、MQTT、RTMP等) 网络协议方面的面试...
vulnhub靶机练习-VULNCMS
靶机下载地址:https://www.vulnhub.com/entry/vulncms-1,710/ DescriptionThis box is all about CMS as its name...
vulnhub靶机练习-OS-ByteSec
OS-ByteSec信息搜集nmap -sV -sC -A 192.168.169.142 先探测一下靶机的端口开放的情况 发现开启了80 139 445 2525端口,其中80是http服务,252...
vulnhub靶机练习-HACKNOS-2.1
OS-HACKNOS-2.1靶机安装先把靶机设为NAT模式,开机时一直按shift,然后按e 把框内的东西改成rw singke init=/bin/bash,然后ctrl+x进入界面,ip a看一下...
vulnhub靶机练习-DomDom
信息搜集nmap -sn 192.168.169.0/24 扫描当前网段,发现靶机ip是192.168.169.140 nmap -sV -A 192.168.169.140 发现目标开了80端口,我...
vulnhub靶机练习-trollcave-v1-2
信息搜集首先对靶机进行信息搜集 1nmap -sV -sC -A 192.168.169.139 开放了80,22端口,Ubuntu系统,我们访问80端口看看,使用谷歌的插件进行第二波信息搜集 发现他...
vulnhub靶机练习-Os-hackNos-1
靶机下载地址:https://www.vulnhub.com/entry/hacknos-os-hacknos,401/ 难度:容易-中级 Flag : 2个flag第一个用户和第二个 root 学习...
26451