原创 Git管理中的藝術

0x00 Git簡介 0x01 建立並配置Git 0x0 檢查SSH 第一步 第二步 第三步 0x1 擁有自己的Github賬號 0x2 建立倉庫倉庫名字可以不和Github上的一樣 0x3 配置本地信息 0x02 G

原创 2017 Redhat廣東省信息安全競賽 Writeup

WEB 0x1 刮刮樂 通過文件掃描找到有文件泄露 利用Githack工具就可以把文件下下來 flag{027ea8c2-7be2-4cec-aca3-b6ba400759e8} 0x2 PHPMyWIND 這題是道綜合性

原创 Padding Oracle Attack 分析

Padding Oracle Attack是一個經典的攻擊,在《白帽子講web安全》有一章提到Padding Oracle Attack的攻擊方式,本篇文章結合着NJCTF的Be admin 進行詳細的講解,掃除知識上的盲點。

原创 Mysql 數據庫攻擊面

0x01 簡單介紹 MySQL 是最流行的關係型數據庫管理系統,在 WEB 應用方面 MySQL 是最好的 RDBMS(Relational Database Management System:關係數據庫管理系統)應用軟件之一。

原创 Tmux Linux終端使用

爲了強化Linux使用技巧,打算學習一下超強Linux工具。 0x01 初識Tmux Tmux 是一個終端複用器(terminal multiplexer),非常有用。如果能夠熟練使用將會給日常的操作帶來極大的便利。 Tmux 解

原创 Redis 數據庫攻擊面

0x00 Redis 簡介 Redis 是完全開源免費的,遵守BSD協議,是一個高性能的key-value數據庫。 0x1 Redis 特點 Redis支持數據的持久化,可以將內存中的數據保存在磁盤中,重啓的時候可以再次加載進行使

原创 CVE-2020-1938 /CNVD-2020-10487漏洞調試

0x01 漏洞背景 CVE-2020-1938 是 Tomcat-Ajp 協議漏洞分析,Tomcat是由Apache軟件基金會屬下Jakarta項目開發的Servlet容器,按照Sun Microsystems提供的技術規範,實

原创 Python爬蟲項目實戰(歐美音樂網站)

0x01 目標分析 最近發現一個比較好的歐美音樂下載網站,可以下載大部分高質量歐美音樂。該爬蟲項目要實現自動化批量獲取用戶想要下載的音樂。本文從網站分析、爬蟲設計、代碼實現三個方面出發,系統介紹該爬蟲項目。項目完整代碼在公衆號中數

原创 深入淺出Linux PAM實戰

好久沒來這跟新了,打算從今年開始在這裏除除草,我兄弟的公衆號也開通了給大家推薦下 小菜雞的技術之路 關注公衆號推薦給大家,網盤免費的Linux學習課程 本文從簡單理解PAM機制入手,解釋了大部分介紹PAM文章沒有解釋的Linu

原创 端口轉發與內網穿透

好久沒來這跟新了,打算從今年開始在這裏除除草,我兄弟的公衆號也開通了給大家推薦下 小菜雞的技術之路 關注公衆號推薦給大家,網盤免費的Linux學習課程 在內網滲透過程中有時需要將內網中的應用服務進行端口轉發,可以使用很多工具進行

原创 2017 陝西省網絡安全技術比賽 Writeup

這次比賽覺得質量挺高的,至少找到了很多盲點,要學習的東西還非常多。 0x01 簽到題 首先看源碼 常見的類型,可以見以前寫的博客 直接弱類型比較 Username=QNKCDZO&password=240610708

原创 操作系統實驗報告 lab1

練習1 1.1 操作系統鏡像文件 ucore.img 是如何一步一步生成的?(需要比較詳細地解釋 Makefile 中每一條相關命令和命令參數的含義,以及說明命令導致的結果) 利用make V= 查看執行了那些命令 生成ucor

原创 全排列 代碼實現

對於給定的集合A{a1,a2,…,an},其中的n個元素互不相同,如何輸出這n個元素的所有排列(全排列)。 遞歸算法 這裏以A{a,b,c}爲例,來說明全排列的生成方法,對於這個集合,其包含3個元素,所有的排列情況有3!=6種,

原创 操作系統實驗報告 lab3

操作系統實驗報告 lab3 目錄: 操作系統實驗報告 lab3 練習0 填寫已有實驗 練習1 給未被映射的地址映射上物理頁 問題分析 結構體分析 vma_struct mm_struct 管理結構關係 實現代

原创 緩衝區溢出實驗

0x01 緩衝區溢出簡介 0x02 實驗要求 0x03 實驗內容 0x1 定位溢出點 0x2 IDA查看溢出函數 0x3 溢出調試 0x4 編寫shellcode 0x5 發送shellcode 0x04 問題 0x05