240 发简信
IP属地:天津
  • 120
    [护网杯 2018]easy_tornado 1

    直接显示三个文件 第一个文件 第二个文件它提示了一个单词:render,题目中也告诉了我们是tornado,去查相关资料,这里直接写方法了 当我们访问的时候url里面直接显示...

  • 120
    [RoarCTF 2019]Easy Calc 1

    看到只有一个输入框,没有思路的话先检查下源码 这里有一个calc.php文件 可以看到这里接收的参数是num 构造payload var_dump() 内容打印 scandi...

  • linux修改网卡名称

    1、在/etc/default/grub 文件中添加如下信息 2、重新生成配置文件 grub2-mkconfig -o /boot/grub2/grub.cfg 3、修改网卡...

  • 120
    pikachu之RCE漏洞

    RCE漏洞 可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。获取到后台服务器的文件信息 1、exec"ping" 测试点:比如常见的路由器、防火墙...

  • 120
    wafw00f本地安装

    注意:安装之前,本地物理机需要有python环境支持 1、打开cmd,有的话会显示python版本 如果没有安装python,官网下载 https://www.python....

  • 120
    MSF工具安装

    系统环境:ubuntu22.04 Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评...

  • 120
    referer伪造

    referer 当浏览器向web服务器发送请求的时候,一般会带上Referer,告诉服务器我是从哪个页面链接过来的,服务器 籍此可以获得一些信息用于处理,如果我是直接访问的话...

  • 120
    漏了个大洞

    .第一次学习,用这个抓包成功了 1.首先下载一个模拟器,这里我用的是逍遥模拟器,浏览器上可以直接搜索下载,比网盘要快些(这款模拟器要求非中文路径,可以自定义路径) 2.模拟器...