原创 Python3對IP進行查詢

日常學習記錄,大佬勿噴,侵權請私聊我,我會立即處理 #!/usr/bin/python3 # -*- coding: utf-8 -*- # --author:valecalida-- from bs4 import Beautif

原创 Bugku雜項小豬佩奇思路

(個人希望做出題的大佬先不要把解題腳本公佈出來,不然可能會造成做題樂趣的丟失,雖然我也管不着...) 字典:darkweb2017-top1000(聽說倒着用效果更好) 寫個Python腳本,引入多線程,五分鐘內就做出來了 如果還是做不出

原创 CTFHUB Web題解記錄(信息泄露、弱口令部分)

以下內容只是自己做題的一個記錄,不喜勿噴;如有侵權,請私信我,我會及時處理 目錄 一、信息泄露 1、目錄遍歷 2、PHPINFO 3、備份文件下載 4、Git泄露 5、SVN 6、HG泄露 二、密碼口令 1、弱口令 一、信息泄露 1、目錄

原创 Python3實現刪除本地目錄中文件大小爲0的文件

from os.path import isdir, abspath, getsize, join from os import listdir, system filenames = [] def append_filename(

原创 命令注入的一點學習記錄

原文在:https://valecasec.github.io/2020/05/10/command-injection/ # Command_Injection ## 一、`Command_Injection` 簡介 命令注入是一種攻擊

原创 Python3 Scapy實現ARP掃描

#!/usr/bin/python3 # -*- coding: utf-8 -*- # --author:valecalida-- from scapy.layers.inet import Ether from scapy.lay

原创 Python Scapy實現Ping掃描

#!/usr/bin/python3 # -*- coding: utf-8 -*- # --author:valecalida-- from scapy.layers.inet import IP, ICMP, sr1 from r

原创 Python3的scapy庫的學習(暫無內容)

scapy是一個命令行式的交互界面,我使用的版本是Version 2.4.3 1、在Pycharm中使用scapy需要這麼導入 from scapy.layers.inet import *

原创 CTFHUB Web前置技能 題解記錄(HTTP部分)

目錄 Web前置技能 一、HTTP協議 1、基礎認證 2、302跳轉 3、Cookie 4、請求方式 5、響應包源代碼 個人題解記錄,不喜勿噴 Web前置技能 一、HTTP協議 1、基礎認證         在HTTP中,基本認證(英語:

原创 解決Ubuntu18.04下VLC打不開的問題

問題描述如下: $ vlc VLC media player 3.0.8 Vetinari (revision 3.0.8-0-gf350b6b5a7) (vlc:15997): Gtk-WARNING **: 06:54:54.5

原创 CTFHUB Web題解記錄(信息泄露部分)

以下內容只是自己做題的一個記錄,不喜勿噴;如有侵權,請私信我,我會及時處理 一、信息泄露 1、目錄遍歷 這裏通過觀察目錄的情況,發現目錄都是 /flag_in_here/1/%d 的樣式,於是構造腳本  #!/usr/bin/pytho

原创 CTF中一點進制轉換腳本記錄

第一版進制轉換:  # coding=utf-8 # --author:valecalida-- # 系統只能轉字符串,無法轉數字!!! import sys def encode_string2base(): str_in

原创 Python3進制轉換

進制轉換其實是一個非常基礎簡單的知識,但是也會很讓人困擾,這裏記錄一下 這裏先明確一下各個進制 進制 十進制:就是最常見的數值類型,1,2,3,...,99,... 八進制:0o173,數字0加字母o(october)開頭,或者直接以o

原创 CTF中兩個常見的xor方法

直接貼腳本咯,沒優化,只是單純實現了功能。 工作方式就是直接把值輸入進去,開始進行base64解密,如果不能解密就退出,如果可以解密就執行xor的檢測,如果值一樣就按照值一樣的方式進行xor操作,然後輸出flag,如果xor值是遞增的話,

原创 將指定文件中的空格或換行刪除(可選是否創建一個新文件)

代碼使用python3寫成,沒有難懂的地方,是個小白代碼,日後會改進,這裏先記錄一下,主要用於16進制導出的文件,其中空格與換行較多,寫個腳本,比較省勁,懶懶懶~~~ #!/usr/bin/env python #-*- coding: