第一次寫博客,有不好的地方,麻煩大佬指正,我用了些時間把BugKu里的Misc的解題思路和套路整理了一下,發出來分享 各位小可愛們,右邊有目錄可以快速跳轉哦 1.簽到題 給了一張二維碼,掃描關注就得到了flag 2.這是一張單純的圖片 題目給了一張圖片,下載下來,然后用Winhex打開 ...
首先說一下我的主用工具,在windows下,主要是用這些,用到其他特定的工具會在題里說。 .瀏覽器:火狐,配合Max hackbar插件 這個是免費的 .抓包改包:burpsuite。https: portswigger.net burp .目錄掃描:dirmap。https: github.com H ckForJob dirmap .sql注入:sqlmap。https: github.co ...
2019-06-21 13:34 0 5803 推薦指數:
第一次寫博客,有不好的地方,麻煩大佬指正,我用了些時間把BugKu里的Misc的解題思路和套路整理了一下,發出來分享 各位小可愛們,右邊有目錄可以快速跳轉哦 1.簽到題 給了一張二維碼,掃描關注就得到了flag 2.這是一張單純的圖片 題目給了一張圖片,下載下來,然后用Winhex打開 ...
Bugku_Web_Writeup Writeup略顯粗糙~~ 部分Web題沒有得到最后的flag只是有了一個簡單的思路~ Web1: 如上,打開題目答題網址后就會彈出一張圖片,看圖片就可以發現是一段PHP源碼,通過對源碼的解析得出以下: 綜合分析: PHP源碼 ...
#簡單的SQL注入 http://www.shiyanbar.com/ctf/1875 1)試着在?id=1,沒有錯誤 2)試着?id=1',出錯了,有回顯,說明有注入點: ...
起因是有個項目需要用python調javascript包,作為很久只寫過python和少許JS的選手,開始了艱難的學習之路…… 本文作為一個總索引,記錄一下所有學到的東西,以及很多很多廢話的心路歷程。 很多常見的包比如PyExecJs啊,Js2Py啊,很多文章都寫過了。一方面,他們列出的有的包 ...
簡介 用於為應用添加常用的上拉加載更多與下拉刷新效果,適用 UIScrollView 、 UITableView 、 UICollectionView 、 UIWebView. ...
一、FreeMarker簡介 二、第一個FreeMark示例 2.1、新建一個Maven項目 2.2、添加依賴 2.3、添加存放模板的文件夾 ...
YAML文件簡單介紹 YAML 是一種可讀性非常高,與程序語言數據結構非常接近。同時具備豐富的表達能力和可擴展性,並且易於使用的數據標記語言。 YAML全稱其實是"YAML Ain't a ...
RAID 技術是一種多磁盤技術,面對數據的各方面有着兩面性的影響,整體來說優點大於缺點的,下面我將詳細介紹一下 RAID ,簡稱磁盤陣列技術。 一、RAID 概述 1988 年美國加州大學伯克利分校的 D. A. Patterson 教授等首次在論文 “A Case ...