
CTF
文章平均质量分 69
似水流年往日惜
越努力越幸运!
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Bugku-Misc合集
#Misc – Bugku(合集)###链接#####签到###扫描二维码关注公众号即可获得flagflag{Bugku-Sec-pwn!}###这是一张单纯的图片###链接将文件1.jpg放入Winhex在文件尾部看到一串数字key{you are r&原创 2021-08-28 19:31:59 · 1879 阅读 · 0 评论 -
Pikachu靶场通关之文件上传
Pikachu靶场通关之文件上传1、文件上传漏洞概述不安全的文件上传漏洞概述文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像、上传附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断 比如是否是指定的类型、后缀名、大小等等,然后将其按照设计的格式进行重命名后存储在指定的目录。 如果说后台对上传的文件没有进行任何的安全判断或者判断条件不够严谨,则攻击着可能会上传一些恶意的文件,比如一句话木马,从而导致后台服务器被webshell。所以,在设计文件上传功能时,一定要对传进来原创 2021-01-04 14:21:24 · 3149 阅读 · 0 评论 -
sqlmap
一. SQLMap安装1.1 任务描述 如何提高进行SQL注入的效率?利用工具是一个很好的选择。SQLMap就是进行SQL注入的工具。1.2 课程目标➢了解SQLMap的原理、主要特点。➢掌握SQLMap的安装。1.3 SQLMap简介1.3.1 SQLMap定义 SQLMap是开源的自动化SQL注入工具,由Python写成。它可以自动探测和利用SQL注入漏洞来接管数据库服务器,它配备了一个强大的探测引擎,为最终渗透测试人员提供很多功能,可以访问底层的文件系统,还可以通过带外连接执行操作原创 2021-01-04 14:20:35 · 663 阅读 · 0 评论 -
binwalk windows安装和使用方法
binwalk windows安装和使用方法方法一:git clone https://github.com/devttys0/binwalkcd binwalkpython setup.py install安装后,python里输入import binwalk不会报错,说明可以在python里调用binwalk(用法请自己浏览上面提供的wiki),用起来可以达到我们分析文件的目的。但我们喜欢linux里binwalk的使用方法,也想在windows上达到同样的效果,python安装目录下Sc原创 2020-12-01 09:40:49 · 2248 阅读 · 0 评论 -
XSS入门到进阶
XSS入门到进阶[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-6tcYY5nE-1604207447472)(https://raw.githubusercontent.com/Harveysn0w/MAC_note-img/main/640.jpeg)]XSS简介XSS分类XSS实战XSS FuzzingXSS WAF Bypass思路XSS工具XSS修复xss简介OWASP TOP 10OWASP(开放式Web应用程序安全项目)的工具、文档、论坛原创 2020-11-01 13:11:11 · 1149 阅读 · 0 评论 -
Burpsuite2020.2
安装burp链接:https://pan.baidu.com/s/19a9c_1Mx8ZXQqUur9xNMbQ 提取码:w3y3原创 2020-02-02 10:25:55 · 621 阅读 · 1 评论 -
记一次RSA
RSA的算法涉及三个参数,n、e、d。其中,n是两个大质数p、q的积,n的二进制表示所占用的位数,就是所谓的密钥长度。e和d是一对相关的值,e可以任意取,但要求e与(p-1)(q-1)互质;再选择d,要求(de)mod((p-1)*(q-1))=1。(n,e),(n,d)就是密钥对。其中(n,e)为公钥,(n,d)为私钥。RSA加解密的算法完全相同,设A为明文,B为密文,则:A=B^d m...原创 2019-12-11 21:47:50 · 192 阅读 · 0 评论 -
修复二维码
原创 2019-12-11 20:16:33 · 8843 阅读 · 0 评论 -
ZIP伪加密
记一次zip伪加密首先看一下ZIP文件的组成:压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志压缩源文件数据区:50 4B 03 04:这是头文件标记(0x04034b50)14 00:解压文件所需 pkware 版本00 00:全局方式位标记(有无加密)08 00:压缩方式5A 7E:最后修改文件时间F7 46:最后修改文件日期16 B5 80 14:CRC-32校...原创 2019-12-07 10:59:24 · 400 阅读 · 0 评论 -
Base64隐写脚本
记一次Base64隐写脚本import base64b64chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/'with open('stego.txt', 'rb') as f: flag = '' bin_str = '' for line in f.readlines...原创 2019-12-07 10:28:13 · 1496 阅读 · 0 评论