240 发简信
IP属地:陕西
  • csrf page

    <!-- CSRF PoC - generated by Burp Suite Professional --> history.pushState('', '', '...

  • 120
    MS15-034复现

    漏洞主要影响了包括Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows 8.1 和 W...

  • @水月々轩辕 这个题不记得在哪做的了,不过应该是一个数据包里含有明文flag,可以用linux自带的strig打印文件的字符串

    杂项

    1、Decode1 看到的是一串数字,一般二进制可以转十六进制看文件格式或是什么字符,这一串像是十进制,查看ascii对照表发现看作十六进制时每两位对应的是常规字符,解码得到...

  • @Lateink 好像是吾爱破解哪里有云盘存着,你搜搜

    【每日一个小程序】crackme之008

    从最简单的开始来,先查一下壳,发现没有壳 OD打开程序,先运行,弹出信息框不用关,切换到OD界面按F12暂停程序,然后Alt+k,百度一下msvbvm50 user32发现是...

  • 120
    Python之pexpect

    忽然发现了pexpect模块,感觉telnet ftp什么的单独模块弱爆了,都不如这个来的简单暴力通用。 导入pexpect import pexpect cmd='ftp ...

  • 120
    如何优雅的写脚本

    1、有一个超酷的banner 2、有。。。。。。没了 #_*_coding:utf-8_*_#__author__:Sund4y#import progressbar #进度...

  • 120
    xss闯关小练习(一)

    忘记啥时候下载的练习题,无聊拿出来做做。打开后随便点一下进入第一关: 第一关 源码: 分析:没有做任何过滤payload为:name= alert(/xss/) 第二关: 源...

  • RSA

    参考文章http://www.freebuf.com/articles/rookie/154183.html 一直以来rsa出现在ctf中概率很大,无论是线上赛还是线下赛 找...

  • 120
    web

    sql注入 刚开始尝试用uion注入发现union被过滤了,用and查询的时候单引号也被转义了,于是想找别的方法注入,顺便总结一下两种常见简单的显错注入方法 0x01 upd...

  • 120
    杂项

    1、Decode1 看到的是一串数字,一般二进制可以转十六进制看文件格式或是什么字符,这一串像是十进制,查看ascii对照表发现看作十六进制时每两位对应的是常规字符,解码得到...

  • 120
    隐写

    Find 下载图片stegslove得到二维码扫描得到flag 被我吃了 改后缀为zip解压得到flag 合体鲸鱼 两张图片,winhex分离得到flag 亚种 详细信息里看...

  • 120
    编写第一个app应用

    本着对破解apk的热爱,还是要接触一点编程了,为什么没在apk逆向方面找到黑客精神的大表哥们呢,希望有表哥们来推荐相关的交流群(黑客精神的交流群,因为我觉得收个几块钱进群也没...

  • 120
    Android Studio安装

    说多了都是泪啊,对于一个新手来安装android studio简直就是凌迟啊,放假前搭了两天的环境都没成功,终于刚刚踩了个狗屎运,首先说说android studio的版本选...

  • @迪迦凹凸曼 哪个?我给补上,其实我就是想做个笔记而已……

    CTF之隐写

    0x01 PNG图片 PNG文件结构分析 https://my.oschina.net/ososchina/blog/801358 (1)用16进制编辑工具更改图片的高度,会...

  • 120
    第一个流氓小游戏破解

    观摩了两天价值1500元的apk逆向视频,果然学会了破解简单的小游戏(有点血亏。。。),先来运行一下这个流氓版的对对碰,看!!! 就这种游戏扔给我我是不会要的。。。。。。。。...

  • Dalvik smali语法

    想了解一下apk的破解,先了解一下dalvik的语法,这里摘借一下网友们的笔记,毕竟复制粘贴才是最快的。。。。。。 .field private isFlag:z定义变量 ....

  • kali安装genymotion以及模拟器问题

    最近一阵脑热想看看android方面的东西,既然这样就必须安装一个安卓模拟器来过过隐了,好多网友都说genymotion比较好用,下载一个来看看,注册帐号后下载debian ...

  • 120
    HCTF 2017 writeup(web)

    第一次AK web,大佬们很厉害。。 easy_sign_in 直接看证书,看到一个flag in,后面有一个ip,http://123.206.81.217/,访问得到fl...