原创 Python腳本編程的知識點

本文目錄for循環文件操作導入模塊(庫)模塊的概念模塊導入sys模塊OS模塊多線程optparse模塊 for循環 對列表進行迭代 >>> for i in [1,2,3]: ··· print (i) ··· 1 2 3

原创 windows系統遠程提權、MySQL UDF提權

本文目錄權限提升提權本質提權分類windows系統提權基礎命令windows提權輔助工具輔助工具介紹windows遠程提權上手操作一下Mysql UDF提權udf介紹udf.dll獲取上傳udf執行提權命令 前言 小白一枚,之前聽

原创 命令執行漏洞原理及在windows和linux中的利用方法還有自動化漏洞工具的簡單瞭解

前言:此次學習命令執行漏洞,記錄一下。 命令執行漏洞原理 定義:Web應用程序接收用戶輸入,拼接到要執行的系統命令中執行 產生原因: 1.用戶輸入未過濾或淨化 過濾:用戶輸入某個關鍵字時,命令不能執行,則是被過濾掉了。 淨化:用戶

原创 XSS跨站腳本攻擊原理

XSS簡介 跨站腳本(cross site script)爲了避免與樣式CSS混淆,所以簡稱xss。 xss是一種經常出現在web應用中的計算機安全漏洞,也是web中最主流的攻擊方式。 xss是指惡意攻擊者利用網站沒有對用戶提交數

原创 啃書——《Linux就該這麼學》——linux基本命令

本文目錄前言get知識第一章第二章第三章第四章第五章Linux基礎常用命令分類 前言 我本不是愛讀書,只是單純的要學知識,更直白點來說是學技能,因爲不想再看那些幾重積分什麼的,計算計算,從頭到尾都是計算。我不想以後回想起我的大學,

原创 SQL注入——整數型注入、報錯注入

整數型注入 在CTFhub上的一道整數型注入的題,剛接觸SQL注入,這也是我第一次做整數型注入的題,做個記錄。 開啓環境: 先判斷是否存在注入 payload: ?id=1 and 1=1 payload: ?id=1 an

原创 CTF題記——再戰GK、BUU

前言 沒事做一些雜項和密碼學的題,記下沒見過的,總結思路。擴大腦洞。 本文目錄前言Crypto🍖[GKCTF2020]漢字的祕密[MRCTF2020]古典密碼知多少[MRCTF2020]keyboard[WUSTCTF2020]佛

原创 CTF刷題記錄——第五週

前言:題目是做了之後的復現,所以沒有順序。 本文目錄Misc佛系青年假如給我三天光明梅花香之苦寒來神奇的二維碼刷新過的圖片被劫持的神祕禮物菜刀666Crypto世上無難事Ciphereasy_crypto簡單加密 Misc 佛系青

原创 Python入坑之學習筆記(三)

前言:好沒意思啊!疫情什麼時候才全好啊!!!!煩死了,讓我一個熱愛運動的精神小夥兒不能跑出去亂跑,只能在這乖乖(無聊)的學Python???悲催啊!!好了不扯皮了,繼續學吧。。。這次的內容是: 1.元組(與列表很像,但又不是列表。

原创 CTF做題總結之bugku新手篇(一)

因爲最近這個新型冠狀病毒,無奈只能在家爲國家做貢獻啦,有多無聊,經歷的人都懂,居然學習啦,別說還挺有意思。害!!寫了幾道題,做個總結筆記吧。 (一)計算器 這道題是在bugku的一道web題,進入看到題目, 哎!我去,這麼簡單,一

原创 gaps的安裝__kali

經過多次嘗試和學長的點撥,我終於把gaps安裝成功了,中間遇到了好多坑,裝了n遍,終於堅持下來還是成功了,所以就記錄一下解決辦法。 先看安裝的步驟 git clone https://github.com/nemanja-m/g

原创 PHP從零開始——學習筆記(一)

本文目錄PHP介紹開始學習變量可變變量普通可變變量可變變量用於數組數據類型常量常量的定義常量的作用:特殊的常量——系統常量常量取值如何判斷一個常量是否被定義運算符賦值運算符比較運算符:三元運算符:連接運算符取模運算符foreach

原创 CTF各平臺“掃”題第一週

前言:這周就開始有任務了,比起自己盲目的找東西學好了很多很多。 (一)CTF題型練習 web 域名解析: 域名解析聽起來好像跟服務器有關的域名解析(前幾天剛get一個十年的域名。嘿嘿)。 我分別打開這兩個都看了一下 事實證明

原创 PHP從零開始——學習筆記(二)

本文目錄函數可變函數內部(內置)函數正則表達式簡單介紹定界符普通字符元字符常見的元字符元字符之間可以互相配合。模式修正符與正則表達式配合的函數日期與時間demo示例圖像處理創建一個簡單圖像驗證碼水印文字水印圖片水印 函數 可變函數

原创 一篇文章學會獨立在Windows server 2003虛擬機上搭建網站

本文學習:在Windows server 2003 虛擬機上的服務器搭建一個網站,非常詳細,我都會了真的,有手就行。 Windows+iis+asp+access 環境:一臺windows server 2003虛擬機。 準備工作