IP屬地:四川
##Linux 基礎(chǔ) 1. 搭建了kali,無法聯(lián)網(wǎng)是因為校園網(wǎng)銳捷客戶端會自動關(guān)閉vm nat 服務(wù) 使用時關(guān)閉銳捷重新打開NAT服務(wù) 2. ...
WEB1 由extract()函數(shù),想到變量覆蓋構(gòu)造?a=1&c=1發(fā)現(xiàn)不行。再嘗試構(gòu)造?a=&c=便爆出了flag 怎么感覺有點玄學(xué) WEB2...
0x01 CSRF攻擊方式 一:HTML csrf攻擊: 利用HTML元素發(fā)出GET請求帶src屬性的html標(biāo)簽都可以跨域發(fā)起GET請求 .....
練習(xí)找到了github里有個upload-labs一個上傳漏洞的靶場! 靶場訓(xùn)練: 一: 上傳一個木馬文件,彈窗 查看源代碼可以看到j(luò)s的過濾,...
0x00 流程 文件以http協(xié)議上傳會經(jīng)過五步檢測 A客戶端javascript檢測(通常未檢測文件擴(kuò)展名) B服務(wù)端MIME類型檢測(檢測C...
sql注入時的語句:::: eg :nctf GBK injection ?id = 1%df' and 1=2 union select 1,...
1.這是一個極簡的blog程序,搭建好環(huán)境,可以看到有登陸操作。我準(zhǔn)備直接先從這里審 上圖是index文件,可以看到連接了兩個文件,conf是配...