会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
D3KXY's Blog
博客园
首页
新随笔
联系
订阅
管理
2023年9月14日
BUUCTF-Web部分刷题记录WriteUp——持续更新
摘要: 本文记录buuctf日常刷题Web部分,writeup仅供大家参考。 1、[极客大挑战 2019]EasySQL 启动靶机,发现是一个登录点,尝试在用户名输入单引号,发现报错,证明此处存在SQL注入漏洞。 判断是数字型还是字符型 数字型 1' or 1=1 # 字符型 1' or '1'='1 #
阅读全文
posted @ 2023-09-14 09:28 D3KXY
阅读(155)
评论(0)
推荐(0)
2023年3月21日
APP安全测试填坑
摘要: 在实习过程中,我接触到了一些SDL安全提测的工作。原来我是学web端渗透比较多的,移动端这块基本没怎么试过手,结果刚开始一直踩坑,连抓包都抓不到(T▽T)。 下面记录下我遇到的部分问题和解决方法,由于问题都太基础了,没好意思请教大佬同事,基本都是自己学习解决的,大家看得不爽轻喷,有误请指教~ 移动端
阅读全文
posted @ 2023-03-21 16:24 D3KXY
阅读(335)
评论(0)
推荐(0)
2022年6月24日
BadUSB实现CobaltStrike快速上线
摘要: 背景介绍 最近接触到各种钓鱼方法,研究到U盘钓鱼的时候,决定搞个BadUSB玩玩。BadUSB漏洞是由安全研究人员Karsten Nohl 和 Jakob Lell 在 2014 年黑帽会议上首次发现并暴露出来的,这也就让USB安全和几乎所有和USB相关的设备(包括具有USB端口的电脑)都陷入相当危
阅读全文
posted @ 2022-06-24 15:56 D3KXY
阅读(400)
评论(0)
推荐(0)
公告