原创 pwntools、pip、pwndbg安裝方法及遇到問題解決彙總

1、首先介紹pwntools,安裝好Ubuntu後準備安裝tools卻發現虛擬機的安裝tools選項變爲灰色無法點擊。首先可以嘗試一下重啓虛擬機,多試幾次。如果還不行的話那就是安裝鏡像的問題,可以在虛擬機設置裏面選擇設置選擇使用物

原创 cewl和神奇九頭蛇(hydra)

一、 CeWL是一款以爬蟲模式在指定URL上收集單詞的工具,可以將它收集到的單詞納入密碼字典,以提高密碼破解工具的成功率。 可以使用–help查看幫助 命令如下: cewl 1.1.1.1 -m 3 -d 3 -e -c -v -

原创 kali Linux 安裝中文輸入法(親測有效)

看網上好多資料都是根據fcitx進行配置的,一般kali裏面沒有這個軟件,所以 一、我們第一步要對fcitx這個軟件進行安裝。 1、使用命令安裝 sudo apt-get install fcitx-bin 相關的依賴庫和框架都會

原创 用phpStudy搭建DVWA漏洞測試環境 遇到的問題彙總

問題都已經解決,所以沒有配圖。 DVWA的安裝:官網下載DVWA,解壓到PHPstudy下的www文件夾中,再更改config目錄下的config.inc.php.dist的數據庫的密碼。 問題一:連接http://127.0.0

原创 exe文件圖標消失只留下白色無圖標 簡單解決方法

在命令提示符下輸入下列命令即可恢復。 按鍵 “WIN+R” 輸入即可cmd   然後輸入分別輸入 :   >>taskkill /im explorer.exe /f //這個過程輸完之後會藍屏,此時不要擔心,繼續往下

原创 MYSQL注入(Welcome Dhakkan)

第一步打開phpStudy,點擊啓動 打開瀏覽器輸入要登錄的題目網址. less-1 在網址後面輸?id=1看一下效果和在數字1後面加一個符號’比較一下 從上述錯誤當中,我們可以看到提交到 sql 中的 1’在經過 sql 語句構

原创 CTF奪旗 SMB信息泄露

SMB(Server Message Block)通信協議是微軟(Microsoft)和英特爾(Intel)在1987年制定的協議,主要是作爲Microsoft網絡的通訊協議。後來Linux移植了SMB,並稱爲samba。 實驗環

原创 CTF奪旗 服務安全FTP服務

FTB的簡介: FTP 是File Transfer Protocol(文件傳輸協議)的英文簡稱,而中文簡稱爲“文傳協議”。用於Internet上的控制文件的雙向傳輸。同時,它也是一個應用程序(Application)。基於不同的

原创 python ii

一、條件控制語句 if 語句 Python中if語句的一般形式如下所示: if condition_1: statement_block_1 elif condition_2: statement_block_2

原创 滲透測試----簡介

滲透測試是一種通過模擬攻擊者的技術和方法,挫敗目標系統的安全控制措施並取得訪問控制權的安全測試方式。 一、PDES標準中的滲透測試階段 PDES標準中的滲透測試階段使用來定義滲透測試過程,並確保客戶組織能夠以一種標準化的方式來擴展

原创 web5--web4

web5 題目鏈接地址:http://123.206.87.240:8002/web5/ 打開鏈接隨便輸入內容檢測一下,出現如下內容: 其次想到的是用bp抓包,go一下沒有任何發現。 返回到頁面,查看一下源代碼: 很明顯flag

原创 Python I

一、基本語法 python保留字 保留字即關鍵字,我們不能把它們用作任何標識符名稱。Python 的標準庫提供了一個 keyword 模塊,可以輸出當前版本的所有關鍵字:如下圖所示 多行註釋可以用多個 # 號,還有 ‘’’ 和

原创 metasploit中msf框架以及更新

今天剛開始學習Metasploit時就遇到問題,經過反覆查找最終還是沒能搞定,在學長的指導下發現原來是我kali中metasplooit更新的問題。經查資料:自15年底的kali2.0版本開始,Kali團隊不再使用Rapid7 提

原创 信息安全大賽心得

此次比賽也是我在大學第一年的第一次省級賽事,可以說是有些激動吧。 比賽前天網上我們三個隊伍在開了一個小會議(在一起進行了一些關於比賽知識的一些學習) 第二天是比賽時間,從早上的8點多進入考場,然後有延長啦一個小時結束,也就是我們到

原创 mkdir命令、chmod修改權限、利用scp 遠程上傳下載文件/文件夾

一、mkdir命令 在工作目錄下,建立一個名爲 AAA 的子目錄 : mkdir AAA 在工作目錄下的 BBB 目錄中,建立一個名爲 Test 的子目錄。 若 BBB 目錄原本不存在,則建立一個。(注:本例若不加 -p,且原本