IP属地:湖南
##Linux 基础 1. 搭建了kali,无法联网是因为校园网锐捷客户端会自动关闭vm nat 服务 使用时关闭锐捷重新打开NAT服务 2. ...
WEB1 由extract()函数,想到变量覆盖构造?a=1&c=1发现不行。再尝试构造?a=&c=便爆出了flag 怎么感觉有点玄学 WEB2...
0x01 CSRF攻击方式 一:HTML csrf攻击: 利用HTML元素发出GET请求带src属性的html标签都可以跨域发起GET请求 .....
练习找到了github里有个upload-labs一个上传漏洞的靶场! 靶场训练: 一: 上传一个木马文件,弹窗 查看源代码可以看到js的过滤,...
0x00 流程 文件以http协议上传会经过五步检测 A客户端javascript检测(通常未检测文件扩展名) B服务端MIME类型检测(检测C...
sql注入时的语句:::: eg :nctf GBK injection ?id = 1%df' and 1=2 union select 1,...
1.这是一个极简的blog程序,搭建好环境,可以看到有登陆操作。我准备直接先从这里审 上图是index文件,可以看到连接了两个文件,conf是配...