自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(18)
  • 收藏
  • 关注

原创 记录一次edusrc sql小通杀

每次打非证书站的时候我的火狐一直都是开着8080代理的 让xiasql去根据我提供的payload自动去测试。(欢迎关注微信公众号安全小生,微信公众号报告更多,且会持续更新)所以我每过一段时间都会翻一下xiasql 看看有没有意外的收获。可惜存活的资产不多 毕竟这么破的系统 肯定没多少学校会去用的。记录一次 由xiasql助力拿到的登录框sql小通杀。访问一下该系统 还发现是某某公司提供技术支持。这不就意外之喜嘛 发现有时间盲注。所以xiasql还是挺好用的。这不就妥妥一个通杀嘛。

2025-11-15 23:03:21 147

原创 记录一次证书站的小程序sql注入

(欢迎关注微信公众号安全小生,微信公众号报告更多,且会持续更新)· 前言:相较于挖web资产的sql注入我更喜欢挖小程序的sql注入 毕竟不需要进后台嘛这个sql注入点我也是第一次见(当然对于大手子们来说不是第一次见) 因为感觉十分新奇 所以才发出来。

2025-11-15 23:01:15 193

原创 记录一次sql小通杀

每次打非证书站的时候我的火狐一直都是开着8080代理的 让xiasql去根据我提供的payload自动去测试。所以我每过一段时间都会翻一下xiasql 看看有没有意外的收获。可惜存活的资产不多 毕竟这么破的系统 肯定没多少学校会去用的。记录一次 由xiasql助力拿到的登录框sql小通杀。访问一下该系统 还发现是某某公司提供技术支持。这不就意外之喜嘛 发现有时间盲注。所以xiasql还是挺好用的。最终也是收获了几个高危。这不就妥妥一个通杀嘛。

2025-11-14 22:18:09 330

原创 记录一次证书站的小程序sql注入

前言:相较于挖web资产的sql注入我更喜欢挖小程序的sql注入 毕竟不需要进后台嘛这个sql注入点我也是第一次见(当然对于大手子们来说不是第一次见) 因为感觉十分新奇 所以才发出来。

2025-11-14 20:39:31 724

原创 ARCHPR v4.66

ARCHPR(Advanced Archive Password Recovery)是一款专业压缩文件密码恢复工具,支持ZIP、RAR等多种格式。它采用字典攻击和暴力破解两种方式,前者利用预设字典快速匹配常用密码(如生日、单词),后者通过穷举字符组合实现100%破解。该工具处理ZIP文件时速度可达每秒1500万次尝试,对WinZip 8.0及更早版本创建的含5个以上文件的压缩包可在一小时内解密。用户可自定义密码长度、字符集等参数,显著提升恢复效率。软件提供网盘下载链接,方便用户获取使用。

2025-07-24 09:46:49 556

原创 ARCHPR v4.66.266.0 高级版

ARCHPR是一款高效的压缩文件密码恢复工具,支持ZIP、RAR等多种格式。它提供字典攻击和暴力破解两种方式:字典攻击基于常见密码组合,暴力破解则尝试所有可能的字符组合。该工具对ZIP文件解密速度极快(每秒1500万次尝试),尤其对WinZip 8.0及更早版本文件解密效果显著(1小时内完成)。用户可自定义密码长度和字符集,提高破解效率。文中还提供了该软件的下载链接(百度网盘和夸克网盘)。

2025-07-24 09:44:06 5220 13

原创 navicat 17.2.5

在数据库管理与开发的广袤天地里,Navicat 宛如一颗璀璨的明星,散发着耀眼的光芒,为众多开发者、数据库管理员以及数据爱好者们提供了极为便捷且强大的工具支持。​Navicat 是一款功能全面且卓越的数据库管理与开发工具套装,它以简洁高效为设计理念,致力于降低数据库管理的复杂程度,减轻系统管理的成本负担。无论是初涉数据库领域的新手,还是经验丰富的资深专家,都能从 Navicat 丰富的功能中找到得心应手的操作方式。​。

2025-07-24 09:32:34 980

原创 WinHex 21.5

WinHex 是由 X - Ways 软件技术公司精心打造的一款专业软件。它不仅是一个通用的十六进制编辑器,更是在计算机取证、数据恢复、低级数据处理以及 IT 安全性等领域表现卓越的高级工具。自问世以来,凭借其出色的性能和丰富的功能,收获了众多用户的青睐,甚至获得了 ZDNet Software Library 五星级最高评价。从最初的版本迭代至今,WinHex 不断完善,适配了 Windows 98、Windows XP、Windows 2003 等一系列操作系统,满足了不同用户在不同环境下的使用需求。

2025-07-24 09:31:33 1010

原创 010 Editor 15.0.1 汉化版本

010 Editor 由加拿大 SweetScape Software 公司开发,自 2003 年发布以来,始终专注于解决二进制文件处理的痛点。与传统十六进制编辑器不同,它不仅能以十六进制、ASCII 码等形式展示文件内容,更创新性地引入了 “模板解析” 机制,让复杂的二进制结构变得可视化、可交互,彻底改变了手动逐字节分析的低效模式。010 Editor 以 “模板解析” 为核心,将复杂的二进制世界变得 “可读、可改、可扩展”。无论是日常的文件编辑,还是专业的逆向分析、数据恢复,它都能提供高效支持。

2025-07-24 09:30:21 1058

原创 Everything 1.4.1

Everything 的界面简洁直观,没有复杂的操作菜单和设置选项,即使是电脑新手也能迅速上手。它占用系统资源极少,运行时几乎不会对电脑性能产生影响,在后台默默为我们提供高效的文件搜索服务。相比其他同类工具,Everything 的优势在于其专注于文件搜索功能的深度优化,不追求过多繁杂的附加功能,从而将搜索速度和准确性做到了极致。无论是应对日常文件查找需求,还是处理复杂的文件管理任务,Everything 都能以其出色的表现成为我们的得力助手,让我们在数字文件的世界中畅游得更加轻松自在。

2025-07-24 09:28:20 775

原创 Everything 1.4.1

Everything 的界面简洁直观,没有复杂的操作菜单和设置选项,即使是电脑新手也能迅速上手。它占用系统资源极少,运行时几乎不会对电脑性能产生影响,在后台默默为我们提供高效的文件搜索服务。相比其他同类工具,Everything 的优势在于其专注于文件搜索功能的深度优化,不追求过多繁杂的附加功能,从而将搜索速度和准确性做到了极致。无论是应对日常文件查找需求,还是处理复杂的文件管理任务,Everything 都能以其出色的表现成为我们的得力助手,让我们在数字文件的世界中畅游得更加轻松自在。

2025-07-24 02:00:00 966

原创 010 editor v15.0.1 汉化版本

010 Editor是一款功能强大的十六进制编辑器,它提供了一个直观的界面,让用户能够轻松查看和编辑文件的二进制数据。这款软件特别适合需要进行低级文件编辑、数据恢复或分析的高级用户。它支持多种文件类型,用户可以利用其内置的搜索和替换功能来查找特定的十六进制或ASCII字符串,并进行相应的编辑。此外,010 Editor还提供了数据模板和自定义模板编辑器,使得编辑特定数据格式变得更加方便。软件还具备书签和标记功能,帮助用户快速定位文件中的关键位置。它还支持文件数据的比较,帮助用户找出两个文件之间的差异。

2025-07-23 21:41:15 730 1

原创 WinHex-v21.5

WinHex 是由 X - Ways 软件技术公司精心打造的一款专业软件。它不仅是一个通用的十六进制编辑器,更是在计算机取证、数据恢复、低级数据处理以及 IT 安全性等领域表现卓越的高级工具。自问世以来,凭借其出色的性能和丰富的功能,收获了众多用户的青睐,甚至获得了 ZDNet Software Library 五星级最高评价。从最初的版本迭代至今,WinHex 不断完善,适配了 Windows 98、Windows XP、Windows 2003 等一系列操作系统,满足了不同用户在不同环境下的使用需求。

2025-07-23 09:22:15 1201 1

原创 Navicat 17.25

··我用夸克网盘给你分享了「navicat」,点击链接或复制整段内容,打开「夸克APP」即可获取。链接:https://pan.quark.cn/s/cf0662c3998c。内置激活视频 需要者自取。

2025-07-23 09:10:57 419

原创 Polar nukaka_ser2 wp

Badagher(可能类名拼写有误,比如 BadManager ):有 buffer 相关操作,__construct 初始化数据,__wakeup 处理反序列化恢复逻辑。VulnerableClass:有 logger、data 等属性,__destruct 方法执行销毁时的操作,Cleanup 私有方法做清理校验。FlagReader:尝试读取 flag 文件,构造函数里定义路径,__toString 方法用于获取文件内容,找不到文件返回特定提示。进入题目后得到代码 代码审计一下。

2025-06-09 00:15:00 199

原创 Polar web 命运石之门 wp

base64解码得 有时候,验证码是否好使不重要。所以猜测验证码不变 dirsearch扫一下。得到密码hunangleiSAMA0712。访问路径 得到密码本 粘贴至bp爆破一下。进入下一个页面又要密码 继续爆。验证码在爆一下 0000。进入下一页面得到flag。

2025-06-08 11:29:36 221

原创 Polar web 狗黑子的隐藏 wp

进入页面点击刷新按键抓个包发现cmd变量 尝试一下命令 发现ls和echo可以使用 尝试直接用echo写入一句话木马进当前目录。得到flag 发现flag{a3a8381281635a1926bd3ea09f29f4d9} 提交错误 故尝试。放包后无响应不知道有没有成功。用ls命令看一下 发现成功。

2025-06-08 11:23:45 382

原创 Polar web 渗透之王wp

访问www.zip得到一个加密的压缩包 再访问admin.php。拿御剑扫一下得到www.zip 和admin.php地址。得到flag 为flag{123456987654}发现修改一下content-type就直接过了。猜测是base64加密的解压密码。经过尝试发现是账号是admin。猜测是密码本 爆破一下得到密码。

2025-06-08 11:06:58 524

Navicat 17.25 :数据库管理与开发的得力伙伴​

Navicat 拥有极为强大的连接能力,它能够无缝连接到多种主流数据库,如 MySQL、PostgreSQL、MongoDB、MariaDB、SQL Server、Oracle、SQLite 和 Redis 等。这意味着用户在面对不同类型数据库组成的复杂架构时,无需在多个工具之间频繁切换,仅通过 Navicat 这一个平台,就能实现对所有数据库的统一管理,大大提升了工作效率。​

2025-07-24

WinHex 21.5 :功能强大的十六进制与磁盘编辑工具

WinHex 是由 X - Ways 软件技术公司精心打造的一款专业软件。它不仅是一个通用的十六进制编辑器,更是在计算机取证、数据恢复、低级数据处理以及 IT 安全性等领域表现卓越的高级工具。自问世以来,凭借其出色的性能和丰富的功能,收获了众多用户的青睐,甚至获得了 ZDNet Software Library 五星级最高评价 。从最初的版本迭代至今,WinHex 不断完善,适配了 Windows 98、Windows XP、Windows 2003 等一系列操作系统,满足了不同用户在不同环境下的使用需求。 ## 二、核心功能剖析

2025-07-24

ARCHPR v4.66

ARCHPR 是一款功能强大的压缩文件密码恢复工具,支持多种常见压缩格式,如 ZIP、RAR、ARJ、ACE 等。无论是 WinZip、WinRAR 生成的文件,还是其他相关压缩软件创建的压缩包,它都能应对。这一广泛的兼容性,使得它成为众多用户在处理压缩文件密码问题时的首选工具。​

2025-07-24

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除