原创 【新手向】一個超簡單的jquery.mCustomScrollbar滾動條插件Demo

廢話不多說,直接上代碼。 <script src="https://cdn.bootcss.com/jquery/2.2.4/jquery.min.js"></script> <script src="https://cdn.bootcss

原创 設計並實現一個大規模分佈式BOTNET系統(一)

    前天早上,美國DNS服務商Dyn宣佈,該公司在當地時間週五早上遭遇了一次DDoS(分佈式拒絕服務)攻擊,從而導致許多網站在美國東海岸地區宕機,如Netflix、Twitter、Spotify和Reddit等。 Twitter、T

原创 滲透測試筆記:Windows權限提升

我站在學校恢弘氣派的圖書館前,好奇地看着匆匆的人羣,又怯怯地望望入口處刷卡的機器。是的,我沒有身份卡,如何才能進去看一看呢? ...... 我站在光滑的大理石鋪砌的地板上,甚爲自己的機智感到自豪。按動了前往8樓的電梯按鈕,不一會兒電梯

原创 百度杯12月第四場Blog進階版解題過程記錄

繼上篇百度杯12月第四場Blog挑戰賽後,又出了一道Blog進階版,其中有些內容非常開闊腦洞。 用上一篇提到的insert注入方法能夠順利獲取到admin的賬號和密碼,這裏就不再重複闡述; 另外提一下,出題人的解中用到了註冊用戶名處存在的

原创 RE練習筆記一

我鼓起勇氣,在ZCTF的逼迫下,於2017年2月25日正式進軍反向工程領域。 第一個反向的軟件名叫Test_for_pwn,超級簡單的帶界面helloworld程序,圖形如下所示:(由於MinGW 原因寬字符顯示有問題) 源碼: 目

原创 2016百度杯12月第四場挑戰賽解題過程記錄

這題從入門,到放棄,使用了一天時間,裏面關於sql注入的套路比較深,故記錄下解題過程,並和WP作了一定的結合。 百度杯比賽鏈:http://www.ichunqiu.com/racing/ctf_56951 首先訪問鏈接得到了一個Mini