07 2017 档案
摘要:1.语法和语句 Python中有一些基本规则和特殊字符 1)#符号之后的表示注释 2)\n符号表示换行 3)\继续上一行的内容 推荐使用括号,这样可读性更好 4);将两个语句链接在一行中 类似于c语言中,允许一行写多个语句,但是这样会降低代码可读性 5):将代码的头和体分开 6)代码块用缩进块的方式
阅读全文
摘要:SQL Injection (GET/Search) 输入单引号 报错,在%'附近出错,猜测参数被 '% %'这种形式包裹,没有任何过滤,直接带入了数据库查询 输入order by查询列 union select 确定显示位 然后分别查询用户,数据库名,数据库版本 根据数据库版本知道可以通过info
阅读全文
摘要:姿势文章总结 freebuf http://www.freebuf.com/news/139288.html http://www.freebuf.com/articles/web/137094.html
阅读全文
摘要:答题链接https://1111.segmentfault.com/ 第一关 首先当然是右键查看源码啊 点击链接进入下一关 第二关 还是老样子,右键查看源码 这个key是要放在URL链接里敲回车的 第三关 根据前两关这个难度,第三关估计在请求头或者响应头里,先开burp 刷新,拦截返回包 拿到fla
阅读全文
摘要:恢复内容开始 1.NFS服务简述 NFS实现Windows系统中资源共享的功能。NFS采用客户/服务器工作模式,客户端将服务器中的共享目录挂载到自己的某个目录下,这个目录可以与其他客户机的目录不同。NFS在网络中实现资源共享 使用NFS的服务,至少有下列3个系统守护进程 1.rpc.nfsd 基本N
阅读全文
摘要:Server-Side Includes (SSI) Injection 什么是SSI和SSI注入 SSI是英文Server Side Includes的缩写,翻译成中文就是服务器端包含的意思。从技术角度上说,SSI就是在HTML文件中,可以通过注释行调用的命令或指针。SSI具有强大的功能,只要使用
阅读全文
摘要:PHP Code Injection 主要代码 本人水平比较低,想到的是phpinfo(),然后直接上刀,看YouTube上的老外,直接命令执行反弹一个NC
阅读全文
摘要:快速入门 程序输出: 1.print语句,字符串用双引号括起来 _在解释器中表示最后一个表达式的值。 print语句 与字符串格式(%)结合使用,能实现字符串替换功能。 >>>print "%s is number %d!" % ("python",1) python is number 1 ! %
阅读全文
摘要:OS Command Injection - Blind 先上代码,他判断了win还是linux然后进行了ping但是结果并没有返回。 看反应时间,没有任何ping,只是返回一个信息,服务器的执行速度最快 当服务器正常ping一次后,反应是17 当有命令注入时,多执行了一个命令,所以反应的时间会长,
阅读全文
摘要:OS Command Injection 界面: 给一个域名,它帮你返回DNS 代码: shell_exec — 通过 shell 环境执行命令,并且将完整的输出以字符串的方式返回。 防御部分 1.low low级别没有过滤 加一个;就能实现恶意 2.medium 过滤了&和;将他们替换为空 用 |
阅读全文
摘要:模块 模块用import来调用,例如 from sys import argv 调用sys中argv模块 在模块里有多个def的函数 import调用全部或其中一个 类和对象 下面定义了一个类 类好比一个蓝图,一个骨架,填充不同的东西, 出来的就是不同的物品 __init__处接受传递的参数,lyr
阅读全文
摘要:Mail Header Injection (SMTP) 本地没有搭环境,没法演示,附上转载的 https://www.acunetix.com/blog/articles/email-header-injection/ 什么是电子邮件标题注入? 发表于 2017年5月3日由伊恩·马斯喀特 通常的做
阅读全文
摘要:iFrame Injection 直接上代码 防御代码 1.low 当low级别时,no_check() 该函数为不做任何处理 low级别时对三个参数不做任何处理 2.medium 前边已经碰到过好多次 3.high 1 function xss_check_3($data, $encoding =
阅读全文
摘要:1.直接右键notepad打开,搜索flag,如果图片很多的话,可以写py脚本也 可以打开后搜索全部打开文件 2.是一个压缩包,改了后缀 3.图片中藏了一个二维码,用Stegsolve加几次滤镜就出来了 4.图片里有base64等各种形式编码的东西,用Stegsolve进行分析,找出来解码就行 5.
阅读全文
摘要:HTML Injection - Stored (Blog) 界面 感觉防护代码这有点问题,我没看明白 无论case是几,执行的都是 sqli_check_3()进行过滤 sqli_check_3()的定义是 应该把xss的防御加在这里 mysql_real_escape_string() 函数转义
阅读全文
摘要:HTML Injection - Reflected (URL) 核心代码 防护代码 1.low 用burp拦截改包 更改 host 结果 2. medium
阅读全文
摘要:bWAPP--low--HTML Injection - Reflected (POST) 只不过是把传递方式换成post, 防护的三个级别和内容与GET相同
阅读全文
摘要:HTML Injection - Reflected (GET) 进入界面, html标签注入 这是核心代码 过滤部分 1.low级别 没有过滤 2.medium str_replace():对<,>,进行替换, htmlspecialchars() 函数把预定义的字符转换为 HTML 实体。 预定
阅读全文
摘要:首先想用xshell链接虚拟机,发现没有联网, 首先打开Windows下的服务 将虚拟机的网络设置为net模式 centos的网卡默认是关闭的,需要手动打开,首先进入这个目录 用vim打开ifcfg-eth0 按键盘上insert进入插入模式 将这里的no改为yes 然后重启服务
阅读全文
摘要:首先安装好了Python,并配置好环境,这个不多说 在这里下载pip,直接点击下载 https://pypi.python.org/packages/11/b6/abcb525026a4be042b486df43905d6893fb04f05aac21c32c638e939e447/pip-9.0.
阅读全文
摘要:binwalk在玩杂项时是个不可缺的工具。1.最简单的,在玩隐写时,首先可以用它来找到其中的字符串例如:在铁人三项,东北赛区个人赛中,有一道题它直接给了一个文件,没有后缀,不知道是什么文件先binwalk下,命令就是直接binwalk 文件名。返回了一个字符串信息,发现 pohsotohp,是Pho
阅读全文
摘要:打开文件用open()函数 open(filename)默认为读取模式 等价于open(filename,'r') 1 txt=open(filename) 2 print txt.read() 3 txt.close() 以上三行分别是将文件打开,将内容打印出来,将文件关闭。 文件写入用'w' 分
阅读全文
摘要:这里介绍两个,相当于c中的scanf函数 第一个raw_input 当遇到raw_input 时,程序的运行会中止,弹出括号里的字符串,你输入的值将会赋给前面的变量 第二个argv from ****import***是调用库,以后会经常碰到 argv保存着你在运行变量时输入的参数,将其中的东西给拿
阅读全文
摘要:Python的打印为 print,等价于c语言的printf 1 print "hello again" 就能打印出hello again,简简单单,就这么一句。 我用的vscode编辑器 在win下,打开终端,输入Python 1.py,就能运行
阅读全文
摘要:安装,直接百度Python就行,我是2.7的版本。 我的资料先是《笨办法学Python》,作为简单的入门它写的很有趣。 我有简单的c语言的基础,把它过完后上核心编程,当然,一切都是为了ctf
阅读全文

浙公网安备 33010602011771号