原创 圖片隱寫 | 圖片馬製作

cmd下執行: copy x.gif /b + x.txt /a y.gif 圖片馬配合文件包含漏洞,任意格式文件皆以PHP解析食用更香。

原创 .NET framework 是什麼? 有何意義?

通俗的解釋: .NET is a framework that Microsoft has introduced to develop applications easily. A framework can be underst

原创 SQL注入萬能密碼字典

"or "a"="a '.).or.('.a.'='.a or 1=1-- 'or 1=1-- a'or' 1=1-- "or 1=1-- 'or.'a.'='a "or"="a'='a 'or''=' 'or'='or' ad

原创 各種類型文件頭標準編碼

JPEG (jpg),文件頭:FF D8 FF PNG (png),文件頭:89 50 4E 47 【參考:png文件頭詳解】89 50 4e 47 0d 0a 1a 0a GIF (gif),文件頭:47 49 46 3

原创 sql報錯注入原理分析

研究人員發現,使用group by子句結合rand()函數以及像count(*)這樣的聚合函數,在SQL查詢時會出現錯誤,且錯誤是隨機產生的,這就產生了雙重查詢注入。 到底爲什麼floor()、rand(0)、count()、gr

原创 CTF | 你好慢啊 | python post data

import requests import hashlib import re url="xxxxx" r=requests.session() out=r.get(url) rr = re.compile(r"<h3 a

原创 SQL注入 | mysql寫入文件 | 讀取文件

mysql 新版本下secure-file-priv字段 : secure-file-priv參數是用來限制LOAD DATA, SELECT … OUTFILE, and LOAD_FILE()傳到哪個指定目錄的。 ure_fi

原创 SQl注入 | 數字型 | 字符型

Sql注入: 就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。通過構造惡意的輸入,使數據庫執行惡意命令,造成數據泄露或者修改內容等,以達到攻擊的目的。主要是由於應用

原创 Wireshark修改數據包

新版本不行。 舊版本可以:https://www.wireshark.org/download/win64/all-versions/Wireshark-win64-1.12.8.exe 修改了包之後進行重發: 使用tcp

原创 Docker架設內網主機並映射80端口到公網

root@VM-0-3-ubuntu:/# curl -fsSL https://get.docker.com | sh #下載Docker root@VM-0-3-ubuntu:/# systemctl start dock

原创 sql | “弱類型” | 隱匿轉換

mysql> desc users; +----------+-------------+------+-----+---------+----------------+ | Field | Type | Nu

原创 Visual Studio 和 Visual Studio Code的區別?

Visual Studio 是一個全能的,方便的開發環境。即 IDE。像代碼自動完成,調試器,數據庫集成,服務器設置和配置等。 Visual Studio Code( VSCode )只是一個跨平臺的編輯器,但是用戶可以根據自己的

原创 Git學習筆記

利用Git進行協同開發: 例如項目主線master起始就有兩個文件:1.txt / 2.txt 。分三個team進行開發不同功能。 branch1首先開發好了4.txt。branch3比較懶,啥也沒幹。branch2第二個開發好

原创 密碼學 | 加鹽

What is MD5 Salt and How to Use It? In cryptography, salt is a random string that you add to an input word, to gene

原创 Kali Linux 安裝 arm-linux-gcc交叉編譯工具

完整開發一個可以在開發板運行程序的流程:https://blog.csdn.net/ck2010lang/article/details/44160037?utm_source=blogxgwz0 ┗|`O′|┛ 嗷~~ 安裝的虛