摘要: 打开之后的界面是 审查元素 之后有个跳转页面 直接跳转 然后 真狗 继续跳转 结果没看明白 尝试bp抓包试一下 发现 有东西 看到代码 进行分析 <html> <title>secret</title> <meta charset="UTF-8"> <?php highlight_file(__FI 阅读全文
posted @ 2021-07-16 23:29 FanWd-sec 阅读(28) 评论(0) 推荐(0)
摘要: CRYPTO(fanfie) 老规矩下载附件 是文本: 很明显想base64,但是解码失败 说明不是base64 想了很多种加密 但是还是瓦了! 百度是个好东西 看大佬写的wp是base32加密 和防射加密解密 根据过程 首先 将 BITSCTF 进行base32进行加密 得出 IJEVIU2DKR 阅读全文
posted @ 2021-07-16 23:27 FanWd-sec 阅读(170) 评论(0) 推荐(0)
摘要: Maven中添加servlet、jsp依赖 JavaServer Pages(TM) API » 2.3.3 <!-- https://mvnrepository.com/artifact/javax.servlet.jsp/javax.servlet.jsp-api --> <dependency 阅读全文
posted @ 2021-07-16 23:25 FanWd-sec 阅读(429) 评论(0) 推荐(0)
摘要: HttpServletResponse web服务器接收到客户端的http请求,针对这个请求,分别创建一个代表请求的HttpServletRequest对象,代表响应的一个HttpServletResponse; 如果要获取客户端请求过来的参数:找HttpServletRequest 如果要给客户端 阅读全文
posted @ 2021-07-16 23:23 FanWd-sec 阅读(29) 评论(0) 推荐(0)
摘要: tomcat启动之后中文乱码 刚开始学习servlet没有在意一些细节 但是每次启动tomcat的时候就会出现乱码 刚开始认为是maven的错误 然后一直更改一些maven的相关的配置 但是改了很多就还是没有效果 所以就是tomcat的错误 并且参考了大佬的博客 大佬 解决方法 首先找到安装tomc 阅读全文
posted @ 2021-07-16 23:22 FanWd-sec 阅读(71) 评论(0) 推荐(0)
摘要: 刚更新的kali的界面很多没有适应 新的kali的用户都是普通用户需要自己切换root用户 所以 sudo su 换到root用户提高权限 vi /etc/passwd 把普通用户的id值改为0 退出之后 用户变成了超级用户, 但是我的火狐打不开了 我试了一些方法 还是不行 然后看了博主的文章 介绍 阅读全文
posted @ 2021-07-16 23:20 FanWd-sec 阅读(823) 评论(0) 推荐(0)
摘要: (1)Win8的安装 根据镜像 安装win8 然后安装成功 (2)激活 在钉钉上下载工具包并把它拉进虚拟机里解压 然后进行激活 (3)计算机重命名 (4)本地安全策略 在win+r 打开运行窗口 输入指令“secpol.msc” 这时,本地安全策略就出现在我们眼前,你可以进行各种设置 2. (1)w 阅读全文
posted @ 2021-07-16 23:19 FanWd-sec 阅读(387) 评论(0) 推荐(0)
摘要: .上午 虚拟机网络配置 (1) 桥接模式: a.定义 相当于虚拟机的网卡和宿主机的物理网卡均连接到虚拟机软件所提供的 VMnet0 虚拟交换机上,因此虚拟机和宿主机是平等的,相当于一个网络中的两台计算机。这种设置既可以保证虚拟机和宿主机通信,也可以和局域网内的其他主机通信,还可以连接 Interne 阅读全文
posted @ 2021-07-16 23:15 FanWd-sec 阅读(645) 评论(0) 推荐(0)
摘要: 05day 自定义网络 #查看docker网络 #网络模式 bridge: 桥接docker(默认) none: 不配置网络 host: 和宿主机共享网络 container: 容器网络连通!(用的少 局限很大) #测试 #我们直接启动的命令 --net bridge 这个是docker0 dock 阅读全文
posted @ 2021-07-16 22:54 FanWd-sec 阅读(73) 评论(0) 推荐(0)
摘要: 04day Dockerfile 实战缺少文件 所以 上传镜像 和 制作镜像 没有记录 周末更新 Dockerfile指令 FROM #基础镜像 一切从这里开始搭建 MAINTAINER #镜像是谁写的 姓名+邮箱 RUN #镜像构建的时候需要运行的命令 ADD #步骤:tomcat镜像 这个tom 阅读全文
posted @ 2021-07-16 22:53 FanWd-sec 阅读(30) 评论(0) 推荐(0)
摘要: 04day Dockerfile 实战缺少文件 所以 上传镜像 和 制作镜像 没有记录 周末更新 Dockerfile指令 FROM #基础镜像 一切从这里开始搭建 MAINTAINER #镜像是谁写的 姓名+邮箱 RUN #镜像构建的时候需要运行的命令 ADD #步骤:tomcat镜像 这个tom 阅读全文
posted @ 2021-07-16 22:48 FanWd-sec 阅读(43) 评论(0) 推荐(0)
摘要: 03day 解决某些网站不能复制的问题 参考的一位大佬的笔记 知识简单的记录一下 1.在目标网页点击“F12”或者点击右上角 2.然后选择最上面一行的Console这个选项, 在最下面的控制台输入:document.body.innerText 使用数据卷 #直接使用命令来挂载 -v docker 阅读全文
posted @ 2021-07-16 22:46 FanWd-sec 阅读(45) 评论(0) 推荐(0)
摘要: 02day 很喜欢狂神的一句话 即使再小的帆 也能远航!!! 加油 部署nginx #1.先去查看仓库有没有镜像 root@fanwd-virtual-machine:/home# docker search nginx NAME DESCRIPTION STARS OFFICIAL AUTOMAT 阅读全文
posted @ 2021-07-16 22:45 FanWd-sec 阅读(55) 评论(0) 推荐(0)
摘要: **Docker** 01day 1.启动 sudo systemctl start docker 2.第一个运行hello-world docker run hello-world 3.常用命令 docker version #显示dockered版本信息 docker info 显示docker 阅读全文
posted @ 2021-07-16 22:44 FanWd-sec 阅读(47) 评论(0) 推荐(0)
摘要: play fair加密 解密 来源: 经莱昂·普莱费尔提倡在英国军地和政府使用。 它有一些不太明显的特征:密文的字母数一定是偶数;任意两个同组的字母都不会相同,如果出现这种字符必是乱码和虚码。 它使用方便而且可以让频度分析法变成瞎子,在1854到1855年的克里米亚战争和1899年的布尔战争中有广泛 阅读全文
posted @ 2021-07-16 22:42 FanWd-sec 阅读(152) 评论(0) 推荐(0)
摘要: 攻防世界-CRYPTO新手训练(03-07) 003.Morse 下载附件得到0和1的代码 大致一看肯定是摩斯电码 直接百度 找一个在线解压器 1是- 0是. 所以直接转换 成一段英文 换成 题目要求 转换成小写 然后得到flag提交 004 幂数加密 下载附件 一看都是2的倍数 这一块我也不是太了 阅读全文
posted @ 2021-07-16 22:40 FanWd-sec 阅读(89) 评论(0) 推荐(0)
摘要: 一.FTPF服务器 1.概述 FTP(File Transfer Protocol,文件传输协议) 是 TCP/IP 协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用FTP客户端通过FTP协议访问位于FTP服务器上的资 阅读全文
posted @ 2021-07-16 22:38 FanWd-sec 阅读(526) 评论(0) 推荐(0)
摘要: # 穷举爆破工具hydra ## 帮助 -R 继续从上一次进度接着破解。 -S 采用SSL链接。 -s PORT 可通过这个参数指定非默认端口。 -l LOGIN 指定破解的用户,对特定用户破解。 -L FILE 指定用户名字典。 -p PASS 小写,指定密码破解,少用,一般是采用密码字典。 -P 阅读全文
posted @ 2021-07-16 22:36 FanWd-sec 阅读(639) 评论(0) 推荐(0)