摘要: 图片分离 Stegsolve使用方法 https://www.cnblogs.com/cat47/p/11483478.html ZSteg安装 http://www.wmzhi.net/archives/misc%E9%9A%90%E5%86%99%E5%B7%A5%E5%85%B7zsteg%E 阅读全文
posted @ 2021-01-27 18:03 xs123456789 阅读(327) 评论(0) 推荐(0) 编辑
摘要: CTF解题技能之MISC基础 https://cloud.tencent.com/developer/article/1419453 CTF流量分析之wireshark使用 https://cloud.tencent.com/developer/article/1419458 CTF流量分析之题型深 阅读全文
posted @ 2021-01-25 09:25 xs123456789 阅读(226) 评论(0) 推荐(0) 编辑
摘要: https://www.cnblogs.com/cat47/p/11483478.html 阅读全文
posted @ 2021-01-19 19:30 xs123456789 阅读(292) 评论(0) 推荐(0) 编辑
摘要: 合天 http://www.hetianlab.com/ Bugku https://ctf.bugku.com/ 题目好久没更新的,入门级 Jarvis OJ https://www.jarvisoj.com/ 攻防世界 https://adworld.xctf.org.cn/ 西电搞的, PWN 阅读全文
posted @ 2021-01-19 10:55 xs123456789 阅读(210) 评论(0) 推荐(0) 编辑
摘要: 绕过WAF命令执行技巧 https://www.anquanke.com/post/id/208398#h2-2 5位可控字符下的命令执行 https://www.freesion.com/article/8743881775/ 浅谈escapeshellarg、escapeshellcmd逃逸与参 阅读全文
posted @ 2021-01-16 03:23 xs123456789 阅读(90) 评论(0) 推荐(0) 编辑
摘要: redis漏洞复现 本机需安装redis服务redis-cli -h 192.168.7.134 如果开放ssh端口 靶机中执行 mkdir /root/.ssh命令,创建ssh公钥存放目录 在攻击机中生成ssh公钥和私钥,密码设置为空 ssh-keygen -t rsa进入ssh目录 cd ./. 阅读全文
posted @ 2020-12-18 17:30 xs123456789 阅读(151) 评论(0) 推荐(0) 编辑
摘要: 安装配置 DC靶场1-9下载链接 链接:https://pan.baidu.com/s/1a5xbx60waiS4uYpkCA8pOA 提取码:tx2j 下载之后解压,直接双击用VM打开。 DC靶机设置网卡为NAT。同时kail也设置为NAT。 直接启动DC靶机就好了,启动时所有选项均勾选“是” 靶 阅读全文
posted @ 2020-11-29 21:31 xs123456789 阅读(412) 评论(0) 推荐(0) 编辑
摘要: 安装配置 DC靶场1-9下载链接 链接:https://pan.baidu.com/s/1a5xbx60waiS4uYpkCA8pOA 提取码:tx2j 下载之后解压,直接双击用VM打开。 DC靶机设置网卡为NAT。同时kail也设置为NAT。 直接启动DC靶机就好了,启动时所有选项均勾选“是” 靶 阅读全文
posted @ 2020-11-29 17:49 xs123456789 阅读(517) 评论(0) 推荐(0) 编辑
摘要: 上个月刚考完NISP一级(已过) 这里是参考题目,希望对大家有帮助 1.与计算机硬件关系最密切的软件是( )。 A、编译程序 B、数据库管理程序 C、游戏程序 D、OS 答案:D 2. 系统的主要功能有( )。 A、进程管理、存储器管理、设备管理、处理机管理 B、虚拟存储管理、处理机管理、进程调度、 阅读全文
posted @ 2020-11-26 19:55 xs123456789 阅读(6916) 评论(0) 推荐(0) 编辑
摘要: 靶场地址 http://59.63.200.79:8003/bluecms/uploads/ 百度查询了bluecms的相关漏洞 发现存在sql注入,且sql注入点在如下网页 http://59.63.200.79:8003/bluecms/uploads/ad_js.php?ad_id=1 经过探 阅读全文
posted @ 2020-11-18 17:58 xs123456789 阅读(2270) 评论(0) 推荐(1) 编辑