原创 Hetian lab Day 10:工欲善其事必先利其器

文章目錄背景知識Immunity DebuggerWindbgPython實驗目的實驗環境實驗步驟熟悉Immunity Debugger的基本使用熟悉Windbg的基本使用熟悉python的基本使用課後習題分析與思考 背景知識 I

原创 PHP 數組、數組排序和超級全局變量

文章目錄PHP 數組數組類型數組創建方法獲取數組的長度 - count() 函數遍歷數值數組關聯數組實例關聯數組的遍歷多維數組PHP 數組排序PHP 超級全局變量PHP預定義的超級全局變量參考文檔 PHP 數組 數組是一個能在單個

原创 leecode 刷題之路

文章目錄1-兩數相加題目題解複雜度分析2-兩數之和題目題解 1-兩數相加 題目 給定一個整數數組 nums 和一個目標值 target,請你在該數組中找出和爲目標值的那 兩個 整數,並返回他們的數組下標。 你可以假設每種輸入只會對

原创 Python3 標準庫概覽(訪問互聯網部分緩更)

文章目錄操作系統接口文件通配符命令行參數錯誤輸出重定向和程序終止字符串正則匹配數學訪問互聯網(這個不大懂,緩更吧)日期和時間數據壓縮性能度量測試模塊doctest 模塊unittest模塊參考文檔 操作系統接口 import os

原创 pwn知識點總結and回顧

本文系廣州大學網絡空間先進技術研究院“方濱興班”19級研究生夏令營課程pwn模塊課程筆記,資料源於課程課件,在此感謝丁牛科技公司和老師! 文章目錄筆記結構預覽和源地址結構源地址彙編語言基礎PLT表和GOT表棧溢出基礎格式化字符串G

原创 misc/fo-dao/writeup

文章目錄題目描述(資源待上傳)操作環境步驟fo.docdao.docflag提交小結 題目描述(資源待上傳) 題目資源:fo.doc、dao.doc 操作環境 Linux+Windows 步驟 fo.doc 工具:Windows

原创 Hetian lab Day 9 DVWA九:文件上傳

文章目錄預備知識任意文件上傳漏洞簡介實驗目的實驗環境實驗步驟實驗步驟一:low等級實驗步驟二:medium等級分析與思考課後習題 預備知識 任意文件上傳漏洞簡介 由於文件上傳功能實現代碼沒有嚴格限制用戶上傳的文件後綴以及文件類型,

原创 Hetian lab Day 10:工慾善其事必先利其器

文章目錄背景知識Immunity DebuggerWindbgPython實驗目的實驗環境實驗步驟熟悉Immunity Debugger的基本使用熟悉Windbg的基本使用熟悉python的基本使用課後習題分析與思考 背景知識 I

原创 Hetian lab Day 9 DVWA八:文件包含漏洞

文章目錄背景知識實驗目的實驗環境實驗步驟步驟一實驗步驟二:medium等級小結分析與思考課後習題 背景知識 由於開發人員在編寫源碼時將可重用的源碼插入到單個文件彙總,並在需要的時候將他們包含在特殊的功能代碼文件中,然後包含文件中的

原创 Hetian lab Day 10:代碼流程分析與key值獲取

文章目錄背景知識常用匯編指令跳轉指令實驗環境實驗目的實驗步驟步驟一:熟悉IDA界面和常用模塊步驟二:函數重命名和數值轉化步驟三:分析程序執行流程與key值分析與思考課後習題 背景知識 常用匯編指令 1、mov move指令用於將數

原创 Hetian lab Day 11:CTF-PWN練習

文章目錄背景知識實驗目的實驗環境實驗步驟源碼審計使用gdb調試程序體驗溢出攻擊效果課後習題 背景知識 瞭解CTF CTF的全稱是Capture The Flag,即奪旗的意思,因此CTF比賽也稱爲奪旗比賽。CTF奪旗賽是計算機

原创 summer camp day1課程筆記&操作記錄

文章目錄課程筆記演練 課程筆記 演練

原创 PHP 面向對象

文章目錄面向對象程序設計的主要概念對象的三個主要特性面向對象內容PHP類定義PHP創建對象PHP構造函數析構函數繼承方法重寫訪問控制接口常量抽象類Static 關鍵字Final關鍵字調用父類構造方法 面向對象程序設計的主要概念 在

原创 PHP 語法和變量

文章目錄基礎語法PHP註釋大小寫敏感函數、類、關鍵詞不敏感變量敏感PHP變量PHP變量命名規則PHP變量作用域局部變量和全局變量global關鍵詞PHP static 關鍵詞 PHP腳本在服務器上執行,然後向瀏覽器發回純文本的HT

原创 Hetian lab Day 9 DVWA七:命令執行漏洞

文章目錄背景知識實驗目的實驗環境實驗步驟實驗步驟一:low等級實驗步驟二:medium實驗步驟三 背景知識 遠程命令執行漏洞,用戶通過瀏覽器提交執行命令,由於服務器端沒有針對執行函數做過濾,導致在沒有指定絕對路徑的情況下就執行命令