前言对于一个不怎么拿站的我来说搞一次站点确实费劲。前不久拿了一个站点。分享一下粗略过程。正文小伙伴所在的地方要让搞某系统测试,发到群里让看看。我看了一波貌似没有什么洞洞这让我,想起三年前的某系统的算算...
Hvv防守第二天
纪录一下马路牙子的生活。大致如下这些条,个人想法。。不喜勿喷:少听信谣言,少参与各种hvv群灌水,hvv挺重要的就少看weixin,多看看流量。看好自己东西,hvv结束后大家再互相水。多纪录一下自己资...
关于 MySQL 数据库空字符及弱类型的探讨
本文作者:某小六(Ms08067实验室 SRSP TEAM小组成员)故事的开始,是这样的:美好的故事总是发生在夜深人静(想要睡觉)的时候:一句万能密码惹的祸,我的直觉告诉我,其实它应该等价于:Sele...
【Vulnhub】Tr0ll:2
首先扫描端口扫目录,发现了这些东西,去访问一下robots.txt 中有很多目录去访问了一下,在dont_botherkeep_tryingnoobok_this_is_it这四个目录下有图片,下载下...
PortScanner 端口扫描工具
PortScanner 端口扫描工具 v 1 这个是第一个版本 说明一下 核心源码不是我写的,我只是编译一下,修改了部分内容。
搞安全的我竟然被骗800块之编排一出戏拿下骗子
某群里看到了有人在卖任意显(就是假冒任何电话号码那种),于是乎准备跟进一波这个人,买来看看原理是如何的。结果有了下面的故事。 待我喝杯酒,咋们开始编故事. 话说....某天某夜某分某群...
构造拿到网站权限(webshell)
我们在网址后面添加上一个“'”,提交后报错了,我又到网上下载了一套源码,查看了一下teachiist.asp文件的代码,具体代码我就不贴出来了。
3