自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 Linux 常用命令

常用 Linux 命令

2024-04-03 16:03:54 996 1

原创 Windows 常用命令

常用 windows命令

2024-04-03 15:47:25 574 1

原创 系统权限提升

要了解提权方法对应的层面,在不适应的层面,提权可能无效提权方法对应系统版本相关文件及后门免杀问题。

2024-04-01 12:05:53 1618

原创 WAF绕过

一些绕过 waf 的知识

2024-03-25 23:33:51 1137

原创 REC远程命令及代码执行漏洞

小知识点:根据页面的功能去判断可能存在的漏洞,例如可能需要进行增删CRUD 的页面就可能有 SQL 漏洞。通过漏洞扫描工具扫描出可能存在的漏洞,浏览器找到相关漏洞的破解 payload。根据所用代码语言文件种类区别开,一般有 Java,Python,Php 等。即phpinfo()作为 php 代码进行运行,显示 php 数据。通过网站的参数值来改变变量值, php 文件下的任一参数。也可以利用 php 创建文件并写入服务器,例创建代码。根据使用的函数的不同从而形成不同的漏洞,比如。当访问这个页面的时候。

2024-03-13 09:22:01 484

原创 文件操作漏洞

文件被解析,文件包含漏洞显示源代码,文件读取漏洞提示文件下载,文件下载漏洞。

2024-03-12 02:13:42 1043 1

原创 BUUCTF刷题(一)

BUUCTF刷题(一)BlackList当sql 里的flag被隐藏的时候,可以用HANDLER OPEN语句打开一个表,使其可以使用后续HANDLER READ语句访问,该表对象未被其他会话共享,并且在会话调用HANDLER CLOSE或会话终止之前不会关闭1';handler FlagHere open;handler FlagHere read first;handler FlagHere close;#Hack World用脚本爆破# -*- coding:utf-8 -*-# Au

2024-02-28 22:27:43 1858

原创 文件包含漏洞

文件包含漏洞笔记

2023-08-21 16:32:47 153 1

原创 文件上传漏洞

文件上传笔记

2023-08-21 15:21:47 234 1

原创 SQL注入原理和 SQLMAP 的使用

SQL 注入

2023-08-07 15:51:15 519

原创 一句话木马踩坑Uncaught Error Undefined constant a

运行该代码的时候报错Uncaught Error: Undefined constant “a”,

2023-07-27 22:57:37 806 1

原创 XSS跨站脚本攻击

XSS简单学习后的笔记。

2023-07-18 00:26:52 189 1

2022年软考系统架构师范文

2022年软考系统架构师范文

2024-04-03

procdump配合密码获取

procdump配合密码获取

2024-04-03

laZagne服务密码获取工具

laZagne服务密码获取工具

2024-03-31

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除