原创 linux上如何查看docker容器的ip

方法: docker inspect 容器ID :可查看容器信息可以得到容器的IP 例如: 5fafc724a3e3 是一個容器ID,輸入docker insperct 5fafc724a3e3

原创 Window和Linux常用的管道符

Window系列支持的管道符如下所示。 " | ":直接執行後面的語句。例如:ping 127.0.0.1 | whoami。 “ || ”:如果前面執行的語句執行出錯,則執行後面的語句,前面的語句只能爲假。例如:ping 12

原创 基於時間盲注的python腳本

思路:重要的是構建payload,然後循環進行測試,通過對請求的時間進行判斷payload是否正確,從而確定數據庫的長度和數據庫的名稱. #encoding=utf-8 #時間盲註腳本 import requests imp

原创 不同進制轉換的python腳本

#此腳本的作用是爲了不同進制之間相互進行轉化,已經封裝成函數,要用時,自己修改數據和引用函數 s=[12,34,45]; #10進制數組 #10進制轉爲2進制 def baseTo2(s): for i

原创 Metasploit shell亂碼問題解決

亂碼問題的原因是window和linux採用編碼方式不同,從而導致亂碼,我們可以在終端修改編碼方式爲GBK即可。

原创 10.29-再加密一次你就得到key啦

這是一個很簡單的題,很明顯考的是凱撒密碼,密鑰是13,通過解密可得 keyis23ksdjfkfds

原创 如何ssh連接到docker容器

ssh IP #IP爲docker容器的IP docker容器IP查看方法: https://mp.csdn.net/mdeditor/103173363#

原创 requests庫安裝和簡單功能學習總結

一、requests庫的安裝 Window環境下安裝 (1)找到pip.exe文件的位置,一般在python的安裝文件夾裏。我的機器上pip.exe文件的位置在F:\VS2017\SDK\Python37_64\Scripts

原创 10.27-這個真的是爆破

題目內容: <?php error_reporting(0); session_start(); require('./flag.php'); if(!isset($_SESSION['nums'])){ $_SESSIO

原创 10.28-“百度杯”CTF比賽 九月場-Web-upload

進入題目的頁面,如圖所示 根據提示,可以猜測此題用的是文件上傳漏洞,通過上傳一句話木門,然後用菜刀連接獲取服務器控制,接着查看flag.php文件即可得到flag。 一句話木門如下: <?php @eval($_POST['C

原创 《攻防世界》Web新手題總結

這一週我一直在攻防世界上做web新手題,今天剛剛做完,特意寫篇博客來做一下總結。下面就開始寫我的解題過程。 先把所有題目貼出來 Web新手題一共有12道題,分別是 view_source get_post robots back

原创 burpsuite 的使用

Getting Started Burp Suite 是用於攻擊web 應用程序的集成平臺。它包含了許多工具,併爲這些工具設計了許多接口,以促進加快攻擊應用程序的過程。所有的工具都共享一個能處理並顯示HTTP 消息,持久性,認證,代理,日

原创 kali_linux上volatility獲取鏡像信息時出現了一個問題

問題:kali上獲取鏡像信息時出現問題,具體問題如下圖像所示 嘗試同一鏡像文件通過兩種方式從物理機傳到虛擬機:共享文件夾&複製粘貼 發現對於通過共享文件夾的方式傳進虛擬機的鏡像文件volatility可以正常分析鏡像信息,但是通

原创 同一系統同時使用python2和python3的方法(Window)

因爲python2和python3的可執行文件名都是python.exe,只有改了其中一個名字,且把他們的安裝路徑寫進環境變量裏的系統變量中path環境中即可. 下面是演示: python3: F:\VS2017\SDK\Pyth

原创 $server學習筆記

$_SERVER 是一個包含了諸如頭信息(header)、路徑(path)、以及腳本位置(script locations)等等信息的數組。這個數組中的項目由 Web 服務器創建。不能保證每個服務器都提供全部項目;服務器可能會忽略