摘要: 杂谈 本来是不知道写什么好,零零碎碎觉得今年好像没做什么特别的,仔细一想还是有很多收获。 2025是特别的,特别的长,特别的短,特别的四季分明,特别的挣扎,也,特别酷。 先说CTF和取证,从四月开始学web以来,已经走过八个月,从一开始的兴趣使然到后期越来越深入了解这个方向,有过游离的时候,难,说什 阅读全文
posted @ 2025-12-31 00:24 yiyouyy 阅读(23) 评论(0) 推荐(0)
摘要: 几乎是看着wp边做边学的 web171 查询语句 //拼接sql语句查找指定ID用户 $sql = "select username,password from user where username !='flag' and id = '".$_GET['id']."' limit 1;"; AI 阅读全文
posted @ 2025-08-01 17:00 yiyouyy 阅读(158) 评论(2) 推荐(0)
摘要: 资源来源 MySQL 基础课程_MySQL - 蓝桥云课 MySQL 数据类型 | 菜鸟教程 一、修改配置与登录 配置文件修改 sudo gedit /etc/mysql/my.cnf 连接Mysql sudo service mysql start 使用账号密码登录 mysql -u root 二 阅读全文
posted @ 2025-07-07 19:07 yiyouyy 阅读(16) 评论(0) 推荐(0)
摘要: CTFshow web254 确认username和password是否等于xxxxxx flag.php?username=xxxxxx&&password=xxxxxx 出来一片空白 不加flag.php 发现和只有一个&号 出来了 web255 关键在于反序列化cookie里的user为一个c 阅读全文
posted @ 2025-06-02 20:02 yiyouyy 阅读(55) 评论(3) 推荐(2)