
web安全
文章平均质量分 82
花纵酒
这个作者很懒,什么都没留下…
展开
-
常用的一些安全相关网站汇总
关于渗透测试:OWASP项目地址:https://owasp.org/projects/owasp测试指南:https://owasp.org/www-project-web-security-testing-guide/owasp开发指南:原创 2020-04-15 10:21:35 · 2203 阅读 · 0 评论 -
关于利用hashcat破解WiFi数据包的操作记录
hashcat原创 2024-06-06 21:04:25 · 1892 阅读 · 0 评论 -
关于常见的字符编码汇总
HTML URL 字符编码URL 编码会将字符转换为可通过因特网传输的格式。URL 编码URL 只能使用ASCII码来通过因特网进行发送。由于 URL 常常会包含 ASCII 集合之外的字符,URL 必须转换为有效的 ASCII 格式。URL 编码使用 "%" 其后跟随两位的十六进制数来替换非 ASCII 字符。URL 不能包含空格。URL 编码通常使用 + 来替换空格。如需完整的 URL 编码参考,https://www.w3school.com.cn/tags/html.原创 2021-03-13 21:46:26 · 553 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记:靶场夺旗
靶场夺旗详细步骤及个人思考原创 2020-11-06 09:22:44 · 456 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记16
综合测试(高难度内核提权)原创 2020-04-12 20:13:28 · 209 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记15
CTF综合测试:原创 2020-04-12 11:23:26 · 469 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记14
命令注入:查找一切可以浏览的页面,一定要浏览源码,可能发现密码找到一个网站上的文件backup.zip,解压,密码可以参考刚浏览到的密码一般解压出来的mp3文件不一定是mp3文件,用file 文件名,查看文件类型,一般是文本文件cat 这个文件,了解详细内容根据网站名称,searchsploit 查找相关漏洞说明利用burpsuite:proxy、 repeater...原创 2020-04-10 16:08:48 · 386 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记13
PUT上传漏洞原创 2020-04-10 10:23:24 · 147 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记12
web安全命令执行原创 2020-04-08 21:02:04 · 286 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记11
路径遍历(提权root权限)web安全提权原创 2020-04-08 18:22:28 · 425 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记10
WEB安全暴力破解原创 2020-04-07 22:45:53 · 305 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记9,附有常见字符的Url编码列表
目录遍历(拿到www-data用户权限)原创 2020-04-07 20:29:20 · 803 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记8
ssl注入原创 2020-04-07 20:29:44 · 242 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记7
sql注入之:(X-Forwarded-For)原创 2020-05-28 11:53:21 · 348 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记6
sql注入之post:原创 2020-04-07 20:30:29 · 238 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记5
sql注入之get原创 2020-04-07 20:30:53 · 233 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记4
经验:nmap -p- T4 IP 可以扫描到未知端口nmap -A -vT IP 快速扫描原创 2020-04-07 20:31:10 · 826 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记3
3.SMB查看:smbclinet -L IP连接:smbclient “\\IP\路径”smb>lssmb>helpget 下载指定文件分析重点关注应用的配置文件:如wp_config.php可能会发现mysql的用户名和密码...原创 2020-04-07 20:31:33 · 250 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记2
2.ssh的root提权nmapdirb查看web应用目录,找到怪异文件,VDdasdsafqebferq12312423146509765.txt>id_rsa通过网站联系方式,猜测用户名,登录查看/etc/passwd /etc/crontab发现用户名,进行渗透找到定时任务,进行代码反射-------难点:socket编程、 import ptygit cl...原创 2020-04-07 20:31:56 · 201 阅读 · 0 评论 -
我的CTF学习与教学之旅笔记
持续更新1.SSH私钥泄露nmap -sV -n -v -p -oXdirb url发现:robot.txt浏览查找敏感信息下载id_rsa \ authoriazed_keys可发现目标用户名ssh -i id_rsa username@IPchmod 600 id_rsassh2john id_rsa > rsacreackzcat rocky...原创 2020-04-07 20:31:47 · 259 阅读 · 0 评论 -
2017年版《 OWASP Top 10》要点解读
原创 2020-07-26 10:53:33 · 429 阅读 · 0 评论 -
CTF学习提示:让那些说应用型学校不用学太多计算机理论知识的砖家出来走两步
原创 2020-07-23 11:45:44 · 131 阅读 · 0 评论