自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 一加oneplus6刷root

修补完后会保存到download目录,把它复制到电脑,之后cmd输入adb reboot bootloader进入fastboot模式,输入fastboot flash boot 后面接镜像位置,之后显示ok就是已经root成功了,之后输入fastboot reboot开机。之后输入这行命令(一加6是输入这条)fastboot oem unlock,之后手机变到这个页面,选择下面U开头的那个选项,用音量加减去控制,之后点开机键就完成了,如果输入后没反应那大概率是驱动问题,我放在最后了。

2025-10-09 15:24:17 1236

原创 记第一次挖到edu洞

接着观察浏览器中url并没有出现请求包中的 /user/getSxxxxx接口,拼接后放到浏览器后没有显示新的页面,感觉也很可疑,之后不知道该干什么就随便试试,将此接口改为 /admin/getSXXXXX拼接到url中,还真的可以访问,进入一个不一样的登录页面。看到一个包很可疑,响应包中的泄露的手机号并不是我注册的手机号,回到网站去看页面也没有这个手机号,估计是开发忘记删了,这里先把它记住,后面用到,后之后验证得知是管理员的手机号。最后换了4rank,也是被照顾了。

2025-09-24 17:59:42 331

原创 python爬虫爬取某院题库

事情的起因是要期末了,大大小小的水课都涌过来,许多都需要在电脑进行刷题,优某院题库手机看不到,每次一时兴起想着刷下题吧又懒得打开电脑或者电脑不在身边,所以就打算把它爬下来导入小程序的题库方便刷题,记录一下过程。答案的url也是同样,就是格式不一样而已,不过答案只有答题过后才会显示出来,有点难受,还得全部点一遍。之后编写脚本,发现它只验证token,将authorization添加到请求头中,成功爬取。找到题目,观察格式,之后只需要导入json库就可以爬取,爬取title即可。

2025-06-10 20:24:41 679

原创 sql注入学习-union联合注入

以上就是做union注入时的全部步骤了,需要熟练知道步骤是什么。

2024-12-22 16:50:51 1574 2

原创 C语言期末复习-(知识点大总结)

大一期末c语言知识点总结,考前看这个就够了

2024-12-18 20:55:27 1317

原创 CTF-misc杂项音频隐写工具分享

介绍几种常用音频隐写工具的下载和使用

2024-12-14 17:30:34 1675

原创 CTF每日一题分享-web

bugku题目-备份是个好习惯

2024-12-12 16:45:46 509

原创 sql注入学习(sql的基础知识)

sql注入之必备sql知识

2024-12-11 21:46:23 1176

原创 学习笔记-----CTF-web之md5绕过总结

MD5绕过

2024-12-08 21:11:06 429 1

原创 CTF之web-php弱类型

比较按照数值来进行,就比如‘1’==1时会得到true,而如果比较的有数字和字符串时,则当读取到非数字时就会停止,比如1a==1,因为读取到a时不是数字就停止了,而如果从一开始就没有数字就会直接变为0,比如a1==0。如果比较一个数字和字符串或者比较涉及到数字内容的字符串,则宇符串会被转换成数值并且。===在进行比较的时候,会先判断两种宇符串的类型是否相等,再比较。==在进行比较的时候,会先将宇符串类型转化成相同,再比较。首先这段代码是从URL参数中获取名为。拿到题目点开后看到一段php代码。

2024-12-07 13:56:11 371

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除