自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(44)
  • 收藏
  • 关注

原创 php webshell免杀初探

前段时间上班无聊,刷公众号偶然发现一篇“”的文章,突然来了兴趣研究研究,找了曾哥的来看。自己做了几个样本,效果测试还不错,就放出来和大家交流,感觉基本够用。截止2月6日。

2024-02-07 00:41:16 623

原创 [BJDCTF2020]Cookie is so stable

[BJDCTF2020]Cookie is so stable

2023-04-24 10:51:50 222

原创 [CISCN 2019 初赛]Love Math

[CISCN 2019 初赛]Love Math

2023-04-24 10:31:27 188

原创 [BSidesCF 2020]Had a bad day

[BSidesCF 2020]Had a bad day

2023-04-24 10:19:09 268

原创 [BJDCTF2020]The mystery of ip

[BJDCTF2020]The mystery of ip

2023-04-23 23:47:43 113

原创 [BUUCTF 2018]Online Tool

[BUUCTF 2018]Online Tool

2023-04-23 22:37:18 804

原创 2023年十三周周记

2023年十三周周记

2023-04-02 22:44:01 109

原创 [安洵杯 2019]easy_serialize_php

[安洵杯 2019]easy_serialize_php

2023-04-02 22:35:32 119

原创 [SUCTF 2019]CheckIn

[SUCTF 2019]CheckIn

2023-04-02 22:18:31 130

原创 [b01lers2020]Life on Mars

[b01lers2020]Life on Mars

2023-04-02 21:59:05 173

原创 [网鼎杯 2020 朱雀组]phpweb

[网鼎杯 2020 朱雀组]phpweb

2023-04-02 21:32:08 162

原创 [网鼎杯 2018]Fakebook

[网鼎杯 2018]Fakebook

2023-03-31 23:47:41 147

原创 [网鼎杯 2020 青龙组]AreUSerialz

[网鼎杯 2020 青龙组]AreUSerialz

2023-03-27 21:05:25 97

原创 [ZJCTF 2019]NiZhuanSiWei

[ZJCTF 2019]NiZhuanSiWei

2023-03-27 20:10:39 199

原创 [安洵杯 2019]easy_web

[安洵杯 2019]easy_web

2023-03-27 19:25:53 220

原创 [MRCTF2020]Ez_bypass

看到页面直接出现源码,当然不是很好看,题目说放了些东西在F12里,那就打开源码查看,就有比较好看的源码了。于是第一步。

2023-03-26 23:55:46 132

原创 [BJDCTF2020]Easy MD5

[BJDCTF2020]Easy MD5

2023-03-26 20:26:47 141

原创 2023第十一周小结

周记

2023-03-19 23:30:27 163 1

原创 [极客大挑战 2019]PHP

[极客大挑战 2019]PHP

2023-03-17 14:11:46 444 2

原创 2023第十周小结

周记

2023-03-12 21:23:08 119

原创 sql盲注自动化脚本编写

其实写的四个脚本大多其实都是一样的,其实稍微改动一些就可以用了,整体思路都差不多。

2023-03-12 17:45:38 402

原创 2023第八周小结

2023第八周小结

2023-02-26 21:13:03 109

原创 [RoarCTF 2019]Easy Calc1

[RoarCTF 2019]Easy Calc1

2023-02-26 11:58:19 83

原创 wargame-bandit通关(1-10)

bandit通关1-10

2023-02-23 00:41:31 254

原创 [极客大挑战 2019]BuyFlag1

[极客大挑战 2019]BuyFlag1wp

2023-02-20 21:42:44 155

原创 近段摸鱼小记

摸鱼小记

2023-02-18 16:05:03 56

原创 2023年第六周周记

回望一周,好像啥也没干。但是又感觉发生了很多事情。土耳其地震,寡王朋友脱单了。。。不过,还是要总结一下一周的时间,怕自己忘了来时的路。记不清搞了啥了,想到啥写啥吧。ish是个挺好玩的东西,本来是想把sqlmap和msf都装上,但是,时间真的好久,最后连pip都装不上。所以现在只有nmap。距离移动渗透神器还有好长的距离。ctfhub打了一天,差个几题就打完了技能树,后来又打了一点buu,打烦了就去挖了一下edusrc,还是屁都没挖出来,没碰上弱口令。感觉还是得搞好基础理论,还要多收集一些

2023-02-12 20:49:23 175 1

原创 2023第五周周记

元宵节快乐🏮,才发现今天是周日,做一下这周的总结。这周好像啥也没干,又好像干了啥。。。打sqllabs的时候感觉有点没啥耐心了,就跑去挖了两天的教育src,当然,屁都没挖出来/😭。还是得多看看其他师傅挖src的文章,尽早学完常规漏洞挖掘。基础学习xsslabs打完了前十三关,第十四关的iframe被挂了色情网站(不知道是故意的,还是不小心的/doge)。并且输出了一篇wp。sqllabs打完了基础(前二十关),wp拖了几天/拖延症犯了😄,下次一定不拖了/dogeuploadl

2023-02-05 21:01:06 245 3

原创 XSS-labs 1-13关通关攻略

xsslabs 1-13关攻略

2023-01-31 16:24:28 1776

原创 2023第四周周记

昨天忘记写周记了,今天补一下。

2023-01-30 15:12:50 113

原创 sql基础学习(一)

sql注入基础学习--基础语法

2023-01-29 17:47:13 86

原创 kali安装volatility--内存取证利器

最近看到有内存取证的题目,找到个利器。

2023-01-29 01:23:05 1777

原创 kali安装Nushell--炫酷终端

kali安装nushell保姆级教程

2023-01-28 23:59:14 616

原创 kali重装二三事

昨天晚上本来想着安装一下,但是我的kali爆了。今天就不得已再重装一台kali。

2023-01-28 23:20:20 300

原创 每日新闻人声朗读器

做这个东西的初衷就是每天早上准备开始干活之前可以关注一下国内外的安全消息,同时最好是有声的。但是出现了一个问题,😂。

2023-01-26 23:50:04 297

原创 2023第三周周记

wp篇上周说的over the wire的鸽一阵子🐶,这段时间休息一会。基础学习基本上过了一遍,学了但是好像没学🐶,不过也没啥耐心再看一遍了,一边搞漏洞,一边补基础算了。累了😭漏洞方面玩了一下cfw的rce漏洞,但是没有效果,不知道是不是v20已经进行过修复的效果,下次尝试一下更早版本。cfw已经爆出挺多的rce了,把之前的一块复现。钓鱼网站自己尝试做了一个钓鱼网站,做完再发。

2023-01-22 16:00:00 154

原创 周记-2023第二周

小菜鸡周记

2023-01-15 18:06:47 150

原创 hgame-week1-Show Me Your Beauty

题目描述:登陆了之前获取的会员账号之后,兔兔想找一张自己的可爱照片,上传到个人信息的头像中 😄 不过好像可以上传些奇怪后缀名的文件诶 XD

2023-01-15 14:40:39 119

原创 【无标题】

刚加入Vidar的兔兔还认不清协会成员诶,学长要求的答对100次问题可太难了,你能帮兔兔写个脚本答题吗?看源码,上爬虫,加上cookie爬来看看。发现没有题目,我就懵了一小会儿,这个文件我处理过,这样比较好写代码。处理成一堆json的样子。在翻翻js,才发现有api,于是直接爬api,上脚本就好了。

2023-01-15 14:32:03 133

原创 hgame --Classic Childhood Game(web)

兔兔最近迷上了一个纯前端实现的网页小游戏,但是好像有点难玩,快帮兔兔通关游戏!

2023-01-15 14:28:21 670

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除