会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
jackbanbo
我不会放弃,我只会放雪人。
博客园
首页
新随笔
联系
订阅
管理
1
2
3
4
下一页
2021年7月23日
[安洵杯 2019]easy_serialize_php 1——wp
摘要: easy_serialize_php 先给payload: _SESSION['flagphp']=;s:5:"guest";s:3:"img";s:20:"L2QwZzNfZmxsbGxsbGFn";} 开始做题(这题是一道PHP反序列化逃逸) 一:审计代码发现phpinfo以及分析源码 为了帮助
阅读全文
posted @ 2021-07-23 15:26 友好邻居
阅读(916)
评论(1)
推荐(0)
2021年6月26日
[BSidesCF 2020]Had a bad day 1
摘要: 先上payload: http://48579647-d609-4ef8-b85f-bafbc3f14b9c.node3.buuoj.cn/index.php?category=php://filter/convert.base64-encode/resource=meowers/../flag h
阅读全文
posted @ 2021-06-26 22:45 友好邻居
阅读(176)
评论(0)
推荐(0)
[BJDCTF2020]Cookie is so stable 1
摘要: 进入页面看见 flag和hint 点击flag就看到了输入框,tell me 你是谁 点击hint 查看源码 根据提示,cookie处可能存在问题 在输入框随便输入个名字,然后抓包看看cookie 看到cookie里user参数,可疑点SSTI注入,放包然后看浏览器页面; 点击注销,然后直接输入 测
阅读全文
posted @ 2021-06-26 21:23 友好邻居
阅读(284)
评论(0)
推荐(0)
2021年6月10日
[网鼎杯 2020 朱雀组]phpweb1
摘要: 打开环境: 题目是phpweb,感觉是一道代码审计题,看看如何搞到代码 看到有俩个传参,随手修改一下参数 发现报错 call_user_func函数,联想到了func和p参数,尝试修改参数读取源代码,show_source & index.php 吆喝,被过滤了,有戏,换个函数再试试; ok,拿到了
阅读全文
posted @ 2021-06-10 16:00 友好邻居
阅读(239)
评论(0)
推荐(0)
使用python模块nmap,读取excel数据对多个ip端口探活扫描
摘要: 我一个响指下去,每个人都要少一个睾丸。。。 1、工欲善其事必先利其器。安装python-nmap模块。 pip list #cmd或powershell下 查看已安装模块,至于pip命令环境变量,自己解决 pip install python-nmap 编写简单的nmap单端口跑一下看看效果。 ''
阅读全文
posted @ 2021-06-10 12:08 友好邻居
阅读(876)
评论(0)
推荐(0)
2021年6月9日
OpenSSH 命令注入漏洞(CVE-2020-15778)
摘要: 这个漏洞之前见过很多次,苦于大佬博客看不懂,今天看着我薛哥博客,哦豁,精湛,我也复现一下吧。 谈谈个人理解,openssh这个东西就是 开了22号端口的那个 ssh 看图 是吧,openSSH_7.41,这个是我之前安装的版本,而且我们在学习centos时,关于ssh 可能有人用过 scp ,这个是
阅读全文
posted @ 2021-06-09 08:30 友好邻居
阅读(2338)
评论(0)
推荐(0)
从阿里云服务器到个人博客搭建,碰到的错误挤一挤。
摘要: 1、安装lnmp后发现不能访问公网ip:80, 解决:阿里云访问规则拦截 如果还没有解决,那就把防火墙关一下,我的是centos7 关闭防火墙命令 systemctl stop firewalld 2、在centos7上部署lnmp,第一个问题 访问网站404,第二个问题不能解析php,但是能解析h
阅读全文
posted @ 2021-06-09 08:26 友好邻居
阅读(87)
评论(0)
推荐(0)
[安洵杯 2019]easy_web1
摘要: 打开网页=》发现俩个参数,并且img参数怎么那么像base64加密的 a=%4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7b%72%15%87%d3%6f%a7%b2%1b%dc%56%b7%4a%3d%c0%78%3e%7b%95%18%af%bf%a2%00%a8%2
阅读全文
posted @ 2021-06-09 08:23 友好邻居
阅读(261)
评论(0)
推荐(0)
2021年4月15日
Sqllib-1~65题
摘要: 有道云笔记链接: 文档:LESS.note链接:http://note.youdao.com/noteshare?id=30623a9052c1996ea34b6c13ed323c70&sub=FB2B7CE2CEA3429BA7C0C7DDBFA8A6EC
阅读全文
posted @ 2021-04-15 21:10 友好邻居
阅读(237)
评论(0)
推荐(0)
Sql-lib less 8 盲注完整版
摘要: 有道云链接
阅读全文
posted @ 2021-04-15 20:46 友好邻居
阅读(111)
评论(0)
推荐(0)
1
2
3
4
下一页
公告