- 博客(18)
- 收藏
- 关注
原创 记录一次edusrc sql小通杀
每次打非证书站的时候我的火狐一直都是开着8080代理的 让xiasql去根据我提供的payload自动去测试。(欢迎关注微信公众号安全小生,微信公众号报告更多,且会持续更新)所以我每过一段时间都会翻一下xiasql 看看有没有意外的收获。可惜存活的资产不多 毕竟这么破的系统 肯定没多少学校会去用的。记录一次 由xiasql助力拿到的登录框sql小通杀。访问一下该系统 还发现是某某公司提供技术支持。这不就意外之喜嘛 发现有时间盲注。所以xiasql还是挺好用的。这不就妥妥一个通杀嘛。
2025-11-15 23:03:21
147
原创 记录一次证书站的小程序sql注入
(欢迎关注微信公众号安全小生,微信公众号报告更多,且会持续更新)· 前言:相较于挖web资产的sql注入我更喜欢挖小程序的sql注入 毕竟不需要进后台嘛这个sql注入点我也是第一次见(当然对于大手子们来说不是第一次见) 因为感觉十分新奇 所以才发出来。
2025-11-15 23:01:15
193
原创 记录一次sql小通杀
每次打非证书站的时候我的火狐一直都是开着8080代理的 让xiasql去根据我提供的payload自动去测试。所以我每过一段时间都会翻一下xiasql 看看有没有意外的收获。可惜存活的资产不多 毕竟这么破的系统 肯定没多少学校会去用的。记录一次 由xiasql助力拿到的登录框sql小通杀。访问一下该系统 还发现是某某公司提供技术支持。这不就意外之喜嘛 发现有时间盲注。所以xiasql还是挺好用的。最终也是收获了几个高危。这不就妥妥一个通杀嘛。
2025-11-14 22:18:09
330
原创 记录一次证书站的小程序sql注入
前言:相较于挖web资产的sql注入我更喜欢挖小程序的sql注入 毕竟不需要进后台嘛这个sql注入点我也是第一次见(当然对于大手子们来说不是第一次见) 因为感觉十分新奇 所以才发出来。
2025-11-14 20:39:31
724
原创 ARCHPR v4.66
ARCHPR(Advanced Archive Password Recovery)是一款专业压缩文件密码恢复工具,支持ZIP、RAR等多种格式。它采用字典攻击和暴力破解两种方式,前者利用预设字典快速匹配常用密码(如生日、单词),后者通过穷举字符组合实现100%破解。该工具处理ZIP文件时速度可达每秒1500万次尝试,对WinZip 8.0及更早版本创建的含5个以上文件的压缩包可在一小时内解密。用户可自定义密码长度、字符集等参数,显著提升恢复效率。软件提供网盘下载链接,方便用户获取使用。
2025-07-24 09:46:49
556
原创 ARCHPR v4.66.266.0 高级版
ARCHPR是一款高效的压缩文件密码恢复工具,支持ZIP、RAR等多种格式。它提供字典攻击和暴力破解两种方式:字典攻击基于常见密码组合,暴力破解则尝试所有可能的字符组合。该工具对ZIP文件解密速度极快(每秒1500万次尝试),尤其对WinZip 8.0及更早版本文件解密效果显著(1小时内完成)。用户可自定义密码长度和字符集,提高破解效率。文中还提供了该软件的下载链接(百度网盘和夸克网盘)。
2025-07-24 09:44:06
5220
13
原创 navicat 17.2.5
在数据库管理与开发的广袤天地里,Navicat 宛如一颗璀璨的明星,散发着耀眼的光芒,为众多开发者、数据库管理员以及数据爱好者们提供了极为便捷且强大的工具支持。Navicat 是一款功能全面且卓越的数据库管理与开发工具套装,它以简洁高效为设计理念,致力于降低数据库管理的复杂程度,减轻系统管理的成本负担。无论是初涉数据库领域的新手,还是经验丰富的资深专家,都能从 Navicat 丰富的功能中找到得心应手的操作方式。。
2025-07-24 09:32:34
980
原创 WinHex 21.5
WinHex 是由 X - Ways 软件技术公司精心打造的一款专业软件。它不仅是一个通用的十六进制编辑器,更是在计算机取证、数据恢复、低级数据处理以及 IT 安全性等领域表现卓越的高级工具。自问世以来,凭借其出色的性能和丰富的功能,收获了众多用户的青睐,甚至获得了 ZDNet Software Library 五星级最高评价。从最初的版本迭代至今,WinHex 不断完善,适配了 Windows 98、Windows XP、Windows 2003 等一系列操作系统,满足了不同用户在不同环境下的使用需求。
2025-07-24 09:31:33
1010
原创 010 Editor 15.0.1 汉化版本
010 Editor 由加拿大 SweetScape Software 公司开发,自 2003 年发布以来,始终专注于解决二进制文件处理的痛点。与传统十六进制编辑器不同,它不仅能以十六进制、ASCII 码等形式展示文件内容,更创新性地引入了 “模板解析” 机制,让复杂的二进制结构变得可视化、可交互,彻底改变了手动逐字节分析的低效模式。010 Editor 以 “模板解析” 为核心,将复杂的二进制世界变得 “可读、可改、可扩展”。无论是日常的文件编辑,还是专业的逆向分析、数据恢复,它都能提供高效支持。
2025-07-24 09:30:21
1058
原创 Everything 1.4.1
Everything 的界面简洁直观,没有复杂的操作菜单和设置选项,即使是电脑新手也能迅速上手。它占用系统资源极少,运行时几乎不会对电脑性能产生影响,在后台默默为我们提供高效的文件搜索服务。相比其他同类工具,Everything 的优势在于其专注于文件搜索功能的深度优化,不追求过多繁杂的附加功能,从而将搜索速度和准确性做到了极致。无论是应对日常文件查找需求,还是处理复杂的文件管理任务,Everything 都能以其出色的表现成为我们的得力助手,让我们在数字文件的世界中畅游得更加轻松自在。
2025-07-24 09:28:20
775
原创 Everything 1.4.1
Everything 的界面简洁直观,没有复杂的操作菜单和设置选项,即使是电脑新手也能迅速上手。它占用系统资源极少,运行时几乎不会对电脑性能产生影响,在后台默默为我们提供高效的文件搜索服务。相比其他同类工具,Everything 的优势在于其专注于文件搜索功能的深度优化,不追求过多繁杂的附加功能,从而将搜索速度和准确性做到了极致。无论是应对日常文件查找需求,还是处理复杂的文件管理任务,Everything 都能以其出色的表现成为我们的得力助手,让我们在数字文件的世界中畅游得更加轻松自在。
2025-07-24 02:00:00
966
原创 010 editor v15.0.1 汉化版本
010 Editor是一款功能强大的十六进制编辑器,它提供了一个直观的界面,让用户能够轻松查看和编辑文件的二进制数据。这款软件特别适合需要进行低级文件编辑、数据恢复或分析的高级用户。它支持多种文件类型,用户可以利用其内置的搜索和替换功能来查找特定的十六进制或ASCII字符串,并进行相应的编辑。此外,010 Editor还提供了数据模板和自定义模板编辑器,使得编辑特定数据格式变得更加方便。软件还具备书签和标记功能,帮助用户快速定位文件中的关键位置。它还支持文件数据的比较,帮助用户找出两个文件之间的差异。
2025-07-23 21:41:15
730
1
原创 WinHex-v21.5
WinHex 是由 X - Ways 软件技术公司精心打造的一款专业软件。它不仅是一个通用的十六进制编辑器,更是在计算机取证、数据恢复、低级数据处理以及 IT 安全性等领域表现卓越的高级工具。自问世以来,凭借其出色的性能和丰富的功能,收获了众多用户的青睐,甚至获得了 ZDNet Software Library 五星级最高评价。从最初的版本迭代至今,WinHex 不断完善,适配了 Windows 98、Windows XP、Windows 2003 等一系列操作系统,满足了不同用户在不同环境下的使用需求。
2025-07-23 09:22:15
1201
1
原创 Navicat 17.25
··我用夸克网盘给你分享了「navicat」,点击链接或复制整段内容,打开「夸克APP」即可获取。链接:https://pan.quark.cn/s/cf0662c3998c。内置激活视频 需要者自取。
2025-07-23 09:10:57
419
原创 Polar nukaka_ser2 wp
Badagher(可能类名拼写有误,比如 BadManager ):有 buffer 相关操作,__construct 初始化数据,__wakeup 处理反序列化恢复逻辑。VulnerableClass:有 logger、data 等属性,__destruct 方法执行销毁时的操作,Cleanup 私有方法做清理校验。FlagReader:尝试读取 flag 文件,构造函数里定义路径,__toString 方法用于获取文件内容,找不到文件返回特定提示。进入题目后得到代码 代码审计一下。
2025-06-09 00:15:00
199
原创 Polar web 命运石之门 wp
base64解码得 有时候,验证码是否好使不重要。所以猜测验证码不变 dirsearch扫一下。得到密码hunangleiSAMA0712。访问路径 得到密码本 粘贴至bp爆破一下。进入下一个页面又要密码 继续爆。验证码在爆一下 0000。进入下一页面得到flag。
2025-06-08 11:29:36
221
原创 Polar web 狗黑子的隐藏 wp
进入页面点击刷新按键抓个包发现cmd变量 尝试一下命令 发现ls和echo可以使用 尝试直接用echo写入一句话木马进当前目录。得到flag 发现flag{a3a8381281635a1926bd3ea09f29f4d9} 提交错误 故尝试。放包后无响应不知道有没有成功。用ls命令看一下 发现成功。
2025-06-08 11:23:45
382
原创 Polar web 渗透之王wp
访问www.zip得到一个加密的压缩包 再访问admin.php。拿御剑扫一下得到www.zip 和admin.php地址。得到flag 为flag{123456987654}发现修改一下content-type就直接过了。猜测是base64加密的解压密码。经过尝试发现是账号是admin。猜测是密码本 爆破一下得到密码。
2025-06-08 11:06:58
524
Navicat 17.25 :数据库管理与开发的得力伙伴
2025-07-24
WinHex 21.5 :功能强大的十六进制与磁盘编辑工具
2025-07-24
ARCHPR v4.66
2025-07-24
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅