自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 Tryhackme轮椅式学习 之红队路线 之Windows 本地持久性

Tryhackme轮椅式学习包含沉浸式翻译及全流程Walkthrough

2024-11-23 17:56:32 1423

原创 Tryhackme轮椅式学习 之红队路线 之Windows权限提升

Tryhackme轮椅式学习包含沉浸式翻译及全流程Walkthrough

2024-11-21 13:48:52 1185

原创 0xl4ugh 23’ Bruh2

0xl4ugh CTF writeup

2024-11-19 22:18:20 279

原创 0xl4ugh 23’ Bruh (Basic)

0xl4ugh CTF writeup

2024-11-19 22:15:36 178

原创 Tryhackme轮椅式学习 之红队路线 之 枚举

Tryhackme轮椅式学习包含沉浸式翻译及全流程Walkthrough

2024-11-19 21:28:49 1099

原创 Web_python_template_injection

也就是说例如:{{}}在Jinja2中作为变量包裹标识符,Jinja2在渲染的时候会把{{}}包裹的内容当做变量解析替换。比如{{1+1}}会被解析成2。如此一来就可以实现如同sql注入一样的注入漏洞。SSTI就是服务器端模板注入(Server-Side Template Injection),实际上也是一种注入漏洞。可能SSTI对大家而言不是很熟悉,但是相信大家很熟悉SQL注入。实际上这两者的思路都是相同的,因此可以类比来分析。渲染函数在渲染的时候,往往对用户输入的变量不做渲染。1、什么是SSTI?

2024-10-30 20:00:44 344

原创 WSL linux子系统用户颜色更改

默认情况ubuntu20.04在终端中,user下为绿色,root下为白色,与文本颜色相同,不好看,更改root颜色。这样root也变为了绿色,然后修改为红色,只需将32改为31。将该文件复制一份到/root/.bashrc。最后重启终端或者source一下该文件即可。在~/.bashrc中修改颜色。这是默认用户下的绿色。

2023-04-08 22:55:27 1270 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除