nctf2020終于結(jié)束了。我手頭的題目也基本無了 XD因?yàn)檫@次nctf學(xué)長他們要來的獎(jiǎng)勵(lì)挺豐厚的(xray license我也想要啊),所以就把手頭的題都放出來了。如果難度...
nctf2020終于結(jié)束了。我手頭的題目也基本無了 XD因?yàn)檫@次nctf學(xué)長他們要來的獎(jiǎng)勵(lì)挺豐厚的(xray license我也想要啊),所以就把手頭的題都放出來了。如果難度...
轉(zhuǎn)載請(qǐng)?jiān)谖恼缕鹗继幾⒚鞒鎏帲x謝。 轉(zhuǎn)自簡書文章(這個(gè)是WIN7版本) 一、為什么要更換為cmder 在做項(xiàng)目時(shí),有些時(shí)候我想復(fù)制控制臺(tái)上面的代碼時(shí),cmd有的時(shí)候復(fù)制粘貼很...
p牛參與的項(xiàng)目vulhub,對(duì)于web安全從事人員而言應(yīng)該說是寶庫般的存在。里面許多的漏洞都是值得一一去學(xué)習(xí)的。在此感謝那些大佬為項(xiàng)目作出的付出。才讓我們能夠輕松復(fù)現(xiàn)題目。 ...
終于準(zhǔn)備把欠了好久的SSRF學(xué)習(xí)記錄一下了。最早接觸SSRF是去年暑假,師傅給了我一道郁離歌出的入群題。當(dāng)時(shí)對(duì)SSRF一無所知,東拼西湊才得到一個(gè)ip??上М?dāng)時(shí)不知道是內(nèi)網(wǎng)i...
我們今天的故事,從永恒之藍(lán)開始…… 工具地址:https://github.com/worawit/MS17-010 管道探測: python2 checker.py 192...
寒假前最后一篇文章說來也巧,前兩天在ichunqiu上連續(xù)做了兩道題居然都是模板注入。搜索資料之余也漲了不少見識(shí),下面總結(jié)下這類題目的bypass技巧:(感謝各位dalao們...
Burpsuite設(shè)置HTTP/HTTPS代理并抓包 設(shè)置完代理,你可以作為一個(gè)觀察者查看所有經(jīng)過Burpsuite代理的Http報(bào)文,但是往往實(shí)際的場景中你還需要攔截報(bào)文進(jìn)...
概述 用戶釋放掉的 chunk 不會(huì)馬上歸還給系統(tǒng),ptmalloc 會(huì)統(tǒng)一管理 heap 和 mmap 映射區(qū)域中的空閑的 chunk。當(dāng)用戶再一次請(qǐng)求分配內(nèi)存時(shí),ptma...
Ogeek和XNUCA有一天重了,第一天被卡在XNUCA,EZphp轉(zhuǎn)這(http://www.itdecent.cn/p/1875219503fd)上,心態(tài)有點(diǎn)受不了,所...
這次不是滑水,是被難住了,時(shí)間都花在了Ezphp上,簡單紀(jì)錄一下 首先貼一下題目源碼: 題目的邏輯很簡單,訪問的時(shí)候清除該目錄下除了index.php文件以外的所有文件,主要...
寫在前面本文為本科期間想不開報(bào)名的科技創(chuàng)新論文,由于重視程度不夠以及時(shí)間分配不合理,最終趕在deadline前完成。希望這篇能夠給在這方面存在疑惑的人提供一些參考和幫助,但同...
這次比賽滑水了,只有中午和晚上有時(shí)間看題,都是大佬們帶著飛的,記錄下部分Web的解題思路 0x01 CheckIn 這題在國賽的華東北區(qū)半決賽出現(xiàn)過,當(dāng)時(shí)的服務(wù)器環(huán)境是apa...
0x01 SSRF ME 這題沒什么難度,就不多說了,根據(jù)代碼邏輯構(gòu)造hash拓展攻擊,坑的就是找flag找了半天,找到了然后放提示了......直接貼代碼 0x02 she...