原创 白帽學院靶場之編輯器的奧祕(二)
接着昨晚的寫。來到了第六關。 第六關的提示如下,這一關找flag的時候duang了一下。 首先查看編輯器的版本信息。是FCKeditor的2.6.3版本。 然後在網上找
原创 本地搭建簡單SQL注入環境
首先本地要有一個wamp server,因爲SQL注入涉及到與數據庫交互,所以先從搭建測試數據庫開始。 打開mysql console,輸入root賬戶密碼登陸。創建一個數據庫,並命名爲fake,命令如下: cr
原创 OriginPro 9的一些操作記錄
接觸origin不多,但有畫函數圖的需求,就簡單記錄一下。 要實現的效果圖如下: 首先在軟件主界面點擊工具欄裏的fx圖標,開始創建函數。 可以看到左側座標圖中Y座標軸-
原创 Windows下LM-Hash與NTLM-Hash生成原理
LM-Hash與NTLM-Hash 在windows下通過SAMInside提取到的密碼Hash時,可以看到有兩條,分別是LM-Hash和NT-Hash,這是對同一個密碼的兩種不同的加密方式,下面對其生成原理做個實驗。 Windows下L
原创 ubuntu 14.04安裝docker
首先,docker要求操作系統是64位,且內核版本在3.8以上 打開終端,sudo su切換到root用戶,爲了有效地安裝,使用國內的daocloud,運行下面的命令即可自動安裝最新版docker curl -sSL https://ge
原创 白帽學院靶場之編輯器的奧祕(一)
今晚的心情不是很好啊,就把之前做白帽學院靶場的筆記發到博客上來吧,當時做題時也是苦於網上找資料找不到,現在做完了把拿flag的歷程與大家分享一下。 訪問靶場網址,是一盤中國象棋,沒贏。。輸了之後,依然給出fl