原创 robots.txt防爬蟲使用

robots.txt文件用法舉例: 首先來看看robots.txt文件的使用位置情況,如github的robots使用情況。 下面參考https://blog.csdn.net/cc1254383393/article/details/

原创 qemu仿真可執行二進制文件時出現錯誤:/lib/ld-uClibc.so.0: No such file or directory的解決方法

在進行固件的可執行開源組件仿真實驗時,遇到了一些小的問題。 (1)/lib/ld-uClibc.so.0: No such file or directory (2)Error while loading XXX No such file

原创 XCTF攻防世界練習區-web題-backup

0x05.cookie 【題目描述】 X老師告訴小寧他在cookie裏放了些東西,小寧疑惑地想:‘這是夾心餅乾的意思嗎? 【目標】 掌握有關cookie的知識。 Cookie是當主機訪問Web服務器時,是由Web服務器創建的,將信息存儲

原创 XCTF攻防世界練習區-web題-backup

0x04.backup 【題目描述】 X老師忘記刪除備份文件,他派小寧同學去把備份文件找出來,一起來幫小寧同學吧! 【目標】     掌握有關備份文件的知識。 常見的備份文件後綴名有: 常見的備份文件後綴名有:“.git” 、“.svn

原创 sorted、sort、reverse使用小結一下(總是用錯和用混淆)

按理來說這幾個函數再簡單不過了,早就應該爛熟於心了。可是, 最近經常用這幾個函數,但是總是用混淆,這裏再囉嗦總結一下,這弱智的使用。 reverse(): 將列表中元素反轉排序,比如下面這樣 >>> x = [1,5,2,3,4] >>>

原创 一鍵安裝binwalk依賴的腳本(僅適用於python2.7)

#!/bin/bash #dependencies sudo apt -y install python-lzma python-crypto sudo apt -y install libqt4-opengl python-open

原创 正則匹配ipv4和ipv6,判斷ipv4和ipv6的合法性

python寫法,正則匹配ipv4和ipv6,並判斷其合法性。 import sys import re def is_ipv4(ip): p = re.compile( '^((25[0-5]|2[0-4]

原创 Windows中安裝Linux子系統的步驟

首先承認我辣雞了,竟然不知道windows下能夠安裝linux子系統。以前只知道安裝虛擬機或雙系統,但有的時候就是想簡單使用一下linux處理一些東西。廢話不多說,直接上別人的鏈接,別人寫的已經很好了,因此我沒必要再寫一遍。 請參考: W

原创 命令執行或者函數使用超時解決辦法

 當我們在寫執行一個命令或者一個函數的時候,處理的時間太長或者卡死在某個位置時,我們想要中斷,就需要進行一定的處理。廢話不多說,上代碼,自己看。 def set_command_exec_timeout(cmd_stri

原创 XCTF攻防世界練習區-web題-view_source

很久沒用做過ctf題了,都有些許的陌生了,拿字節跳動的幾道簡單題再練練手吧。 WEB 0x01.view_source 【題目描述】 X老師讓小寧同學查看一個網頁的源代碼,但小寧同學發現鼠標右鍵好像不管用了。   【目標】 學會查看源代碼

原创 XCTF攻防世界練習區簡單題-web題-GET Post

0x02. get post 【題目描述】:X老師告訴小寧同學HTTP通常使用兩種請求方法,你知道是哪兩種嗎? 【目標】 瞭解http請求方法,此處考察get和post兩個最常用的請求方法。HTTP協議中共定義了八種方法或者叫“動作”來

原创 XCTF攻防世界練習區-web題-simple_js

0x07 simple js 【題目描述】 小寧發現了一個網頁,但卻一直輸不對密碼。(Flag格式爲 Cyberpeace{xxxxxxxxx} ) 【目標】 掌握有關js的知識。查看頁面源碼,瞭解js和讀懂代碼。 【解題思路】 F12

原创 XCTF攻防世界練習區-web題-disabled_button

0x06 disabled button 【題目描述】 X老師今天上課講了前端知識,然後給了大家一個不能按的按鈕,小寧驚奇地發現這個按鈕按不下去,到底怎麼才能按下去呢? 【目標】 瞭解前端知識。有一些不可用屬性,如:disabled,藉

原创 XCTF攻防世界練習區-web題-simple_js

0x07 simple js 【題目描述】 小寧發現了一個網頁,但卻一直輸不對密碼。(Flag格式爲 Cyberpeace{xxxxxxxxx} ) 【目標】 掌握有關js的知識。 【解題思路】 此題爲常規題,真的很簡單。簡單來敘述一下

原创 subprocess.Popen,os.popen,os.system三者的使用區別

首先來看看各個使用情況: (1)subprocess.Popen() import subprocess cmd_string = "sudo chroot /home/ubuntu/hdd_1/zgd/Open_Components/