240 发简信
IP属地:湖南
  • 技能树系列一----linux

    ##Linux 基础 1. 搭建了kali,无法联网是因为校园网锐捷客户端会自动关闭vm nat 服务 使用时关闭锐捷重新打开NAT服务 2. ...

  • Resize,w 360,h 240
    bugku--CTF WEB

    WEB1 由extract()函数,想到变量覆盖构造?a=1&c=1发现不行。再尝试构造?a=&c=便爆出了flag 怎么感觉有点玄学 WEB2...

  • Resize,w 360,h 240
    CSRF学习报告

    0x01 CSRF攻击方式 一:HTML csrf攻击: 利用HTML元素发出GET请求带src属性的html标签都可以跨域发起GET请求 .....

  • Resize,w 360,h 240
    UPLOAD-LABS 学习

    练习找到了github里有个upload-labs一个上传漏洞的靶场! 靶场训练: 一: 上传一个木马文件,弹窗 查看源代码可以看到js的过滤,...

  • Resize,w 360,h 240
    上传攻击学习报告

    0x00 流程 文件以http协议上传会经过五步检测 A客户端javascript检测(通常未检测文件扩展名) B服务端MIME类型检测(检测C...

  • 记一些ctf的事

    sql注入时的语句:::: eg :nctf GBK injection ?id = 1%df' and 1=2 union select 1,...

  • Resize,w 360,h 240
    bluecms&&willblog小程序,php代码审计入门练习--by-pursu0

    1.这是一个极简的blog程序,搭建好环境,可以看到有登陆操作。我准备直接先从这里审 上图是index文件,可以看到连接了两个文件,conf是配...

个人介绍
搭了blog不在这里啦