最近在部署腳本和運行腳本時,遇到一些問題,記錄一下。 文件功能是:下載遠(yuǎn)程服務(wù)器端的pcap文件 因為要使用expect、spawn,這里頭部應(yīng)該是#!/usr/bin/ex...
CSRF:跨站點請求偽造 大致原理: 用戶A請求了正常的網(wǎng)站C,之后產(chǎn)生了cookie,之后用戶A又瀏覽的惡意網(wǎng)站B,網(wǎng)站B接收到用戶請求后,返回一些攻擊性代碼,并發(fā)出一個請...
1995年,我出生在廣東揭陽的一個普通家庭,父母白手起家,供我上學(xué);2014年,我離開家來到廣州讀大學(xué)。 2018年,我畢業(yè)了。 畢業(yè)后,我給自己定了兩個必須要完成目標(biāo):辦一...
(由于要找工作了,所以決定整理一下常見漏洞的知識,以下通過借鑒一些大佬的文檔或者博客從而整合,當(dāng)然也包括一些以往自己的經(jīng)驗。菜鳥一個,請各位大哥指點。) xml指的是可擴展標(biāo)...
(由于要找工作了,所以決定整理一下常見漏洞的知識,以下通過借鑒一些大佬的文檔或者博客從而整合,當(dāng)然也包括一些以往自己的經(jīng)驗。菜鳥一個,請各位大哥指點。) ??含義:Sql注入是...
打開頁面尋找注入點,發(fā)現(xiàn)有一個頁面下id=25,yes,可以進(jìn)行注入了,比較簡單,主要是記錄下過程。 id=2 and 1=2 union select 1,database...
打開網(wǎng)站,是一個上傳文件的網(wǎng)頁,那我們先按照要求上傳png文件試試,上傳圖片說打不開圖片,陷入迷茫。 那應(yīng)該不是靠一句話菜刀,因為根本加載不出來,我覺得不可能沒有php代碼,...
首先打開是一個博客的樣子,里面寫有提示 那么搜一下吧,發(fā)現(xiàn)這是typecho有g(shù)etshell的漏洞,利用步驟: git clone https://github.com/B...
進(jìn)入網(wǎng)頁,進(jìn)行登陸嘗試,發(fā)現(xiàn)用戶名是admin,但是不清楚密碼,因此應(yīng)該是通過用戶名來進(jìn)行注入。并且發(fā)現(xiàn)and是被過濾了,會提醒是非法的字符。當(dāng)用戶名正確的時候,會提示密碼錯...
真的超棒!
看了那么多粗糙的彩鉛畫,決定自己畫一幅試試歷經(jīng)6個小時的彩鉛 首先定好長寬,然后大概的把型給定一下 勾畫細(xì)節(jié),要先把重色給表現(xiàn)出來,這樣才能畫好立體感 我喜歡一朵一朵的畫,這樣即使一下畫不完也不會對下次再畫有影響 彩...
歷經(jīng)6個小時的彩鉛 首先定好長寬,然后大概的把型給定一下 勾畫細(xì)節(jié),要先把重色給表現(xiàn)出來,這樣才能畫好立體感 我喜歡一朵一朵的畫,這樣即使一下畫不完也不會對下次再畫有影響 彩...
打開下載文件,解壓獲取源碼 fR4aHWwuFCYYVydFRxMqHhhCKBseH1dbFygrRxIWJ1UYFhotFjA=解碼為}???l.?&?W'EG?*??B...
進(jìn)去這個題發(fā)現(xiàn)也沒有源碼信息,試了下用戶名,別的用戶名都說用戶名錯誤,除了admin,當(dāng)我輸入admin' --想要直接注釋掉密碼信息的時候,發(fā)現(xiàn)提示說有非法字符,好吧,那就...
點進(jìn)去后,發(fā)現(xiàn)login沒有用,源碼也沒有信息,看了提示說是用hint傳參數(shù) 分析之后就是要讓提交的cookie是和key值相等的,但是key值上面沒有賦予,所以構(gòu)造ISec...