自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 CTF web入门之http(2道基础题)

这是说让你本地访问,你可别直接拿着自己的ip去访问,本地IP说的就是回环地址 127.0.0.1。1》 HTTP主要的,也是常见的两种传参方式是GET和POST方式,讲人话解释就是GET是请求读取服务器上的数据,POST就是向服务器提交,上传数据。,,nonono,当然没有,但我们可以伪造自己是来自WLLM浏览器,我建议大家多用一些命令行方式学习,所以我们直接上命令。此时我们重点观察状态码,302 Found ,302状态码表示重定向,说人话就是让你跳转到新的链接,location: 位置,地点的意思,

2025-04-17 01:07:41 374

原创 wsl安装Ubuntu和Kali Linux最新教程/最详细+解决无法解析服务器问题

1.首先要确认以下两个功能是否处于✔勾选状态(1)适用于Linux的Windows子系统(2)虚拟机平台则搜索自己电脑品牌进入BIOS设置的方法,进入BIOS之后在以下菜单中找virtualization(虚拟化技术)设置,(1)Advanced (2)BIOS Features (3)CPU Configuration (4)Security 把virtualization设置为Enabled开启,,设置为Disabled为关闭 按F10保存。

2025-02-12 15:38:17 838

原创 [SWPUCTF 2022 新生赛]ez_ez_php(php伪协议)

上期讲过php协议之后,我又继续找了几道php伪协议有关的题,来巩固一下这方面的能力。

2024-11-10 20:19:29 1060

原创 PHP伪协议详解&&[SWPUCTF 2021 新生赛]include[文件包含,php伪协议,php]

php伪协议是PHP自带的一种特殊的协议机制,可以用php伪协议不依赖于平时的文件系统或者网络协议的情况下,执行一些读写等等操作。php伪协议以php://开头,后面跟着一些特定的指示或者参数,在URL中使用特殊的协议前缀来指示特定的代码或文件路径。

2024-11-10 19:24:29 474

原创 CTFHUB技能树——web篇——web前置技能——HTTP协议........

更改HTTP Method我是用的burp suite抓包更改,于是开始抓包,右键发送到repeater页面,此时你也可以猜测性的直接补充**为HU——》CTFHUB,如果你猜测不到那就ctrl+u查看源代码,但是源代码是小写字母,于是你拿小写CTFhuB试试,回显402,你在一个个的换成大写字母试试看,刚好CTFHUB回显flag。题目说的是响应包源代码,任何一道题看到源代码这个字儿,你就得看一下源代码,右键试试,没有查看源代码选项,(解法1:直接CTRL+U,,,解法2:挂bp,在。

2024-10-20 02:37:47 1000

原创 攻防世界-web引导模式-难度:1-weak-auth详细解答

、1.username先试试admin,密码随意,2.提示密码错误,那就是说username就是admin,但我们还是先验证一下是不是 ,输入admin0试3.提示登录admin账号,所以可以确定为admin,密码的话我们直接上burpsuite抓包,然后把包发送到intruder页面(burpsuite后面我会分开出一个安装及基本使用教程) 4.选sniper模式,因为admin是对的,所以只需要爆破密码5.设置payload范围,开始爆破,可以发现每个payload返回的数据包长度都是434,唯

2024-09-15 00:22:59 943

原创 攻防世界-web引导模式-难度:1-Training-WWW-Robots详细解答

1.根据上次做过的robots,我第一个想到的就是robots.txt,于是直接在url后面加/robots.txt。2.发现一个显眼包>>>/fl0g.php ,于是我直接在robots.txt后面加/fl0g.php ,发现这样打不开该文件,3.所以我把前面加的robots.txt 给去掉,构造url/fl0g.php,enter得到flag

2024-09-14 00:09:42 412

原创 攻防世界-web引导模式-难度:1-get_post详细解答

GET方式提交的话直接可以用格式url+/?变量名=变量值来提交2.按要求构造payload,url/?a=14.右键检查,就可以看到自己添加的hackbar插件,打开hackbar,点loadurl,连接url,再勾选post data,输入变量,b=25.再点EXECUTE,得到flag

2024-09-13 23:54:51 1159

原创 攻防世界-web引导模式-难度:1-disabled_button详细解答

右键检查,在查看器页面检查HTML,当你鼠标移动到input行的时候可以发现flag按钮在渲染 , 说明问题就在这里的disabled变量为空值,双击disabled变量,编辑HTML,删除该变量这时候可以发现flag按钮可以按下去,得到flag

2024-09-12 23:52:18 824

原创 攻防世界-web引导模式-难度:1-cookie详细解答

1.正常来说,cookie会在每个浏览器的-》检查(右键)--》网络(然后点重新加载)--》点击网站--》点cookie(本题点cookie会显示一个php文件cookie.php)-->url+/cookie.php--》显示让你去看响应头,还是在检查页面,得到flag。

2024-09-12 23:32:12 639

原创 攻防世界-web引导模式-难度:1-backup详细解答

下载成功,是BAK型文件,双击打不开,所以右键重命名,把.bak转换成.txt,得到flag。

2024-09-11 22:39:31 457

原创 【无标题】攻防世界-web引导模式-难度:1-robots详细解答

ctrl+u查看源代码,发现flag不在这(flag is not here),咱们直接上robots.txt协议。得到flag

2024-09-11 22:10:59 391

原创 攻防世界-web引导模式-难度:1-view_source详细解答

右键不可用,要查看源代码,明明就是让我们去ctrl+u(CTRL+U就是查看网页源代码快捷键)

2024-09-11 21:48:18 378

免费【华为ICT知识点总结】2024-2025第九届华为ICT网络赛道数通部分第一章知识点总结

免费【华为ICT知识点总结】2024-2025第九届华为ICT网络赛道数通部分第一章知识点总结

2024-10-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除