随笔分类 -  CTF

摘要:搜索也是一门艺术 在我们平时使用搜索引擎的过程中,通常是将需要搜索的关键字输入搜索引擎,然后就开始了漫长的信息提取过程。其实Google对于搜索的关键字提供了多种语法,合理使用这些语法,将使我们得到的搜索结果更加精确。当然,Google允许用户使用这些语法的目的是为了获得更加精确的结果,但是黑客却可 阅读全文
posted @ 2018-03-05 21:35 Downtime 阅读(2763) 评论(0) 推荐(0)
摘要:所谓万能密码就是绕过登录验证直接进入管理员后台的密码,这种类型的密码可以通用到很多存在此漏洞的网站所以称之为万能。分享给大家、、 希望对大家有所帮助!asp aspx万能密码1:"or "a"="a2:'.).or.('.a.'='.a 3:or 1=1--4:'or 1=1--5:a'or' 1= 阅读全文
posted @ 2017-10-10 22:26 Downtime 阅读(39477) 评论(0) 推荐(0)
摘要:之前参加ctf比赛时候临时写的,有很多不足,不过可以用,就贴出来分享给大家,希望对大家有帮助。 脚本一:记录当前目录情况 #!/bin/bashfunction getdir(){ for element in `ls $1` do dirfile=$1"/"$element if [ -d $di 阅读全文
posted @ 2017-09-24 12:51 Downtime 阅读(1767) 评论(0) 推荐(0)
摘要:防御策略:sudo service apache2 start :set fileformat=unix1.写脚本关闭大部分服务,除了ssh 2.改root密码,禁用除了root之外的所有用户 sudo passwd root3.curl命令4.ssh 一秒开一秒关5.比赛开始就查看自己Linux, 阅读全文
posted @ 2017-09-15 21:19 Downtime 阅读(2969) 评论(0) 推荐(0)
摘要:#!/bin/bash for user in $( cat /etc/passwd | grep -v root | cut -d ":" -f 1 ) do str=(adm lp sync shutdown halt news uucp operator games gopher) str=(adm lp news uucp games dip pppusers popusers slip... 阅读全文
posted @ 2017-08-25 08:30 Downtime 阅读(367) 评论(0) 推荐(0)
摘要:该脚本可用于ctf线下赛中,用来检测攻击IP的接入,及时做出响应。 阅读全文
posted @ 2017-08-20 09:33 Downtime 阅读(1420) 评论(0) 推荐(1)
摘要:linux中三类用户:根用户,虚拟用户,普通用户。 其中普通用户的UID一般介于500-6000之间。 阅读全文
posted @ 2017-08-20 09:30 Downtime 阅读(564) 评论(0) 推荐(0)
摘要:1.if(eregi("hackerDJ",$_GET[id])) { //eregi字符串对比 echo("<p>not allowed!</p>"); exit(); 2.isset 判断变量是否定义过 3.比较符 $a==$b 松散比较 完全等于 = 大于等于 != 如果类型转换后$a不等于$ 阅读全文
posted @ 2017-07-26 11:51 Downtime 阅读(11707) 评论(0) 推荐(1)
摘要:①JPG图片的结束符,十六进制常为FFD9 ②binwalk的原理是:检查常见的文件头信息,如果不符合,一定有隐藏信息。③JPG是有损压缩,PNG是无损压缩,BMP是不压缩。 隐写的基本原理:图片查看器会忽视掉结束符之后的内容,所以追加在结束符后面的内容会被隐藏起来。 阅读全文
posted @ 2017-07-24 23:17 Downtime 阅读(2149) 评论(0) 推荐(0)
摘要:计算机只能处理数字,如果要处理文本,就必须把文本转换成数字。 最早的计算机设计采用8bit作为一个字节,所以,一个字节只能表示的最大整数255. 0-255被用来表示数字和一些符号,这个编码叫做ASCII。为了统一所有语言的编码Unicode就出现啦,Unicode一般用两个字节表示一个字符。 ①A 阅读全文
posted @ 2017-07-24 22:50 Downtime 阅读(1424) 评论(0) 推荐(1)

TOP