240 发简信
IP属地:福建
  • 120
    人人都可以挖CVE(个人挖CVE的方法)

      最近在研究AI安全,已经好久没时间更新PWN的文章了,但最近也算有了一点成果,提了2个CVE漏洞,主要挖掘方法就是利用Fuzz方法。文字首先介绍下Fuzz的基本原理、然后...

  • 技能树系列一----linux

    ##Linux 基础 1. 搭建了kali,无法联网是因为校园网锐捷客户端会自动关闭vm nat 服务 使用时关闭锐捷重新打开NAT服务 2. linux基础命令 ·rebo...

  • 120
    bugku--CTF WEB

    WEB1 由extract()函数,想到变量覆盖构造?a=1&c=1发现不行。再尝试构造?a=&c=便爆出了flag 怎么感觉有点玄学 WEB2 WEB3 初步判断为上传攻击...

  • 我也不知道哦就想回一下

    2019-05-11

    为啥我有的 post还有content颜色和老师的不一样嘞 我不纠结 就想问一哈

  • 120
    CSRF学习报告

    0x01 CSRF攻击方式 一:HTML csrf攻击: 利用HTML元素发出GET请求带src属性的html标签都可以跨域发起GET请求 ....................

  • 120
    UPLOAD-LABS 学习

    练习找到了github里有个upload-labs一个上传漏洞的靶场! 靶场训练: 一: 上传一个木马文件,弹窗 查看源代码可以看到js的过滤,将原木马文件修改为jpg再次上...

  • 120
    上传攻击学习报告

    0x00 流程 文件以http协议上传会经过五步检测 A客户端javascript检测(通常未检测文件扩展名) B服务端MIME类型检测(检测Content-Type内容) ...

  • 120
    Markdown基本语法

    Markdown是一种纯文本格式的标记语言。通过简单的标记语法,它可以使普通文本内容具有一定的格式。 相比WYSIWYG编辑器 优点:1、因为是纯文本,所以只要支持Markd...

  • 记一些ctf的事

    sql注入时的语句:::: eg :nctf GBK injection ?id = 1%df' and 1=2 union select 1,database() %23 ...

  • 120
    bluecms&&willblog小程序,php代码审计入门练习--by-pursu0

    1.这是一个极简的blog程序,搭建好环境,可以看到有登陆操作。我准备直接先从这里审 上图是index文件,可以看到连接了两个文件,conf是配置文件,所以找到class.p...

个人介绍
搭了blog不在这里啦