原创 白帽學院靶場之編輯器的奧祕(二)

       接着昨晚的寫。來到了第六關。        第六關的提示如下,這一關找flag的時候duang了一下。        首先查看編輯器的版本信息。是FCKeditor的2.6.3版本。        然後在網上找

原创 本地搭建簡單SQL注入環境

      首先本地要有一個wamp server,因爲SQL注入涉及到與數據庫交互,所以先從搭建測試數據庫開始。       打開mysql console,輸入root賬戶密碼登陸。創建一個數據庫,並命名爲fake,命令如下: cr

原创 OriginPro 9的一些操作記錄

        接觸origin不多,但有畫函數圖的需求,就簡單記錄一下。         要實現的效果圖如下:         首先在軟件主界面點擊工具欄裏的fx圖標,開始創建函數。         可以看到左側座標圖中Y座標軸-

原创 Windows下LM-Hash與NTLM-Hash生成原理

LM-Hash與NTLM-Hash 在windows下通過SAMInside提取到的密碼Hash時,可以看到有兩條,分別是LM-Hash和NT-Hash,這是對同一個密碼的兩種不同的加密方式,下面對其生成原理做個實驗。 Windows下L

原创 ubuntu 14.04安裝docker

首先,docker要求操作系統是64位,且內核版本在3.8以上 打開終端,sudo su切換到root用戶,爲了有效地安裝,使用國內的daocloud,運行下面的命令即可自動安裝最新版docker curl -sSL https://ge

原创 白帽學院靶場之編輯器的奧祕(一)

       今晚的心情不是很好啊,就把之前做白帽學院靶場的筆記發到博客上來吧,當時做題時也是苦於網上找資料找不到,現在做完了把拿flag的歷程與大家分享一下。        訪問靶場網址,是一盤中國象棋,沒贏。。輸了之後,依然給出fl