240 发简信
IP属地:天津
  • 哥哥好厉害,太实用了

    学习笔记21.[GWCTF 2019]我有一个数据库&CVE-2018-12613

    两道题用的都是]CVE-2018-12613这一个洞,所以就给写一起了。 1.审下源码吧问题在index.php的55~63: 2.这里对于参数共有5个判断,判断通过就可以通...

  • 120
    学习笔记15.[Zabbix]CVE-2016-10134

    zabbix: zabbix([`zæbiks])是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。 zabbix能监视各种网络参数,保证服务器...

  • 120
    学习笔记16.[GWCTF 2019]mypassword

    题目: 意思很明确,就是用户名和密码都写入了表单 下面我们注册一下 登录进去之后,出现feedback界面 显而易见给过滤了不少东西,由于我们已经知道login.js有记录密...

  • 120
    学习笔记17.[GYCTF2020]Blacklist堆叠注入

    [GYCTF2020]Blacklist 查看列 过滤了这么多,比强网杯过滤更加严格了 这里我们用到handler这个东西 HANDLER ... OPEN语句打开一个表,使...

  • 120
    学习笔记18.[HarekazeCTF2019]Easy Notes

    题目 *有源码,是一个笔记本系统*在登陆处进行了匹配,只允许输入 4 到 64 位规定字符,且不是前端验证*点击get flag提示不是admin flag.php 需要满足...

  • 120
    学习笔记19.[Bash]Shellshock

    讲在前面 对于shellshock漏洞,还是必须要补充一些点的网上对于这个漏洞的复现教程所剩无几,可能是因为破坏力实在太大,且易于实施。2014 年 9 月 24 日,Bas...

  • 120
    学习笔记20.[AppWeb]CVE-2018-8715

    可以实现无密码登录 背景Appweb是一个嵌入式HTTP Web服务器,主要的设计思路是安全。这是直接集成到客户的应用和设备,便于开发和部署基于Web的应用程序和设备。它迅速...

  • 120
    学习笔记21.[GWCTF 2019]我有一个数据库&CVE-2018-12613

    两道题用的都是]CVE-2018-12613这一个洞,所以就给写一起了。 1.审下源码吧问题在index.php的55~63: 2.这里对于参数共有5个判断,判断通过就可以通...

  • 120
    关于使用Cobalt Strike制作木马

    环境: 1.java版本jdk1.8 2.还能跑的电脑 3.个人使用的是kali环境下使用本程序 一. 1)网传版本解压过之后一般长这个样子 2)之后查看自身ip 3)找到t...