原创 HTTP詳解(四)——返回結果的HTTP狀態碼

轉載自個人博客0pt1mus HTTP狀態碼負責表示客戶端HTTP請求的返回結果、標記服務器端的處理是否正常、通知出現的錯誤等工作。 狀態碼告知從服務器端返回的請求結果 狀態碼的職責是當客戶端向服務器端發送請求時,描述返回的請求結

原创 HTTP詳解(二)——簡單的HTTP協議

轉載自個人博客0pt1mus HTTP協議用於客戶端和服務端之間的通信 HTTP協議和TCP/IP協議族內的其他衆多協議相同,用於客戶端和服務器之間的通信。 請求訪問文本或圖像等資源的一端稱爲客戶端,而提供資源響應的一端稱爲服務器

原创 (wp)護網杯—easy_tornado

轉自個人博客0pt1mus 首先我們打開網頁,發現三個鏈接。 [外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片保存下來直接上傳(img-mz52NAYV-1585041447461)(/Users/optimus/Librar

原创 攻防世界web新手題wp彙總

轉載自個人博客:super.j的博客 0x00 view_source 題目描述:X老師讓小寧同學查看一個網頁的源代碼,但小寧同學發現鼠標右鍵好像不管用了。 直接打開網站,F12查看源代碼,發現flag:cyberpeace{d

原创 hackthebox系列——Fuzzy

轉自個人博客:0pt1mus 打開實例後的網站。 點擊任何位置,都沒有反應,查看源碼後分析,該頁面沒有任何鏈接能夠到其他地方,因此通過工具爆破目錄。 這裏使用dirmap工具。 python dirmap.py -i http:

原创 Linux SUID/SGID介紹及利用

轉自個人博客0pt1mus 0x00 Linux文件屬性 通過ls -l我們可以查看各個文件的訪問權限。 我們可以觀察上方的這幾個例子。 剛開始的第一位表示的是該文件的類型,有p、d、l、s、c、b和-。 符號 含義

原创 danted-server實現雙網卡中內網的訪問

danted-server實現雙網卡中內網的訪問 轉自個人博客superj 0x00 背景 靶場環境 整個靶場環境在內網環境下。 靶機:192.168.2.244 2網段下只有一臺主機,244雙網卡,另一網卡接入互聯網。 內網

原创 (wp)buuctf雜項達芬奇密碼

轉自個人博客0pt1mus buuctf是一個收錄了各個比賽的題目的靶場,真的是什麼題都有,各種腦洞,稀奇古怪的加密編碼類型,甚至還有什麼中文電碼之類的稀奇古怪。 大家有興趣可以去刷刷。 解題思路 首先這道題題目是達芬奇密碼,百度

原创 Hexo+github+coding+個性域名+trivas搭建博客全教程

轉自個人博客0pt1mus 寫在前面 首先,當我們要開始寫博客的時候,我們可以有兩種選擇來發布你寫的博客。 其一,在各大博客平臺上發佈。選擇這條途徑的話,我們可以省去一系列的麻煩,只專注與自己的內容即可。但是有好多限制,有些內容不

原创 解決Veil—Evasion安裝中git clone導致失敗的問題

解決Veil—Evasion安裝中git clone導致失敗的問題 轉自個人博客:super.j的博客 0x00 原因 因爲git clone在國內下載過慢的原因,在Veil安裝時,下載依賴不成功導致安裝失敗。 因此,找到了以下詳

原创 繞過CDN獲取真實IP

轉自個人博客0pt1mus CDN介紹 CDN(Content Delivery Network,即內容分發網絡)。CDN是構建在現有網絡基礎之上的只能虛擬網絡,依靠部署在各地的邊緣服務器,通過中心的負載均衡、內容分發、調度等功能

原创 HTTP詳解(七)——確保web安全的HTTPS

轉自個人博客0pt1mus 在HTTP協議中有可能存在信息竊聽或身份僞裝等安全問題。使用HTTPS通信機制可以有效地防止這些問題。 HTTP的缺點 HTTP主要有這些不足: 通信使用明文(不加密),內容可能會被竊聽 不驗證通信方

原创 HTTP詳解(三)——HTTP報文內的HTTP信息

轉載自個人博客0pt1mus HTTP通信過程包括從客戶端發往服務器端的請求及從服務器端返回客戶端的響應。 HTTP報文 用於HTTP協議交互的信息被稱爲HTTP報文。請求端(客戶端)的HTTP報文叫做請求報文,響應端(服務器端)

原创 CTF_crypto常見加密密文特徵

轉自個人博客:0pt1mus 我們在剛開始做CTF的crypto的題目時,常會不知道給出的加密後的字符串那種加密方式加密的,因此無法做題,會一個一個的去試,因此這篇文章總結一些常見的加密字符串的特徵,供大家查閱。 Jother編碼

原创 python下r''、b''、f''、u''

轉自個人博客0pt1mus r’’ 轉義字符以原樣輸出,不做轉義字符識別。如\n,輸出\n,不是換行符。 print(r'hahahahahahaha\n') 輸出: 可以發現原樣輸出了\n。 b’’ 這裏有python2和p