KAPU  

2018年10月9日

摘要: 用notepad++ 打开phpcms文件夹 修改像这种类型的 /TYPE=(InnoDB|MyISAM|MEMORY)( DEFAULT CHARSET=[^; ]+)?/", "TYPE=\\1 DEFAULT CHARSET= 把第二个TYPE修改为ENGINE 把所有的修改后即可 阅读全文
posted @ 2018-10-09 15:09 Vegitable_Bird 阅读(518) 评论(0) 推荐(0)

2018年7月18日

2018年5月13日

摘要: \b 字符首尾。\bhello\b表示hello单词 . 匹配除了换行符以外的任意字符 * 匹配的是数量。前边的内容可以连续重复使用任意次以使整个表达式得到匹配 \bhello\b.*\bworld\b 表示匹配hello单词后隔一些东西再来一个world \d表示匹配数字。 0\d\d-\d\d\ 阅读全文
posted @ 2018-05-13 14:46 Vegitable_Bird 阅读(181) 评论(0) 推荐(0)

2018年4月12日

摘要: S2-048 远程代码执行漏洞 影响版本: 2.0.0 - 2.3.32 之前在网上说只要时2.3.*的版本都有这个漏洞,自己装了个2.3.34的试了几次都没有执行 然后下载了找到了这篇文章才知道影响版本时2.0.0到2.3.32 https://vulhub.org/#/environments/ 阅读全文
posted @ 2018-04-12 11:38 Vegitable_Bird 阅读(372) 评论(0) 推荐(0)

2018年4月9日

摘要: 123456789 abbdaxnds Next 01212 第三位看第二位b,第二位和第三位相同,都是b,所以第三位的next是第二位的next加1,即1+1=2 第四位看第三位b,第四位d与第三位b不同,看第三位的next即第二位,还是b,发现仍不相同,看第二位的next,即第一位a,仍不相同, 阅读全文
posted @ 2018-04-09 19:37 Vegitable_Bird 阅读(219) 评论(0) 推荐(0)

2018年3月26日

摘要: PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。 关于PHP hash比较缺陷详细介绍:http://www.freebuf.com 阅读全文
posted @ 2018-03-26 19:04 Vegitable_Bird 阅读(713) 评论(0) 推荐(0)

2018年3月22日

摘要: 这次测试一波三折 刚开始在百度经验看的先修改ssh参数,蓝色的字是百度的,重点都在图片上 1.修改sshd_config文件,命令为: vi /etc/ssh/sshd_config 将#PasswordAuthentication no的注释去掉,并且将NO修改为YES //kali中默认是yes 阅读全文
posted @ 2018-03-22 23:36 Vegitable_Bird 阅读(820) 评论(0) 推荐(0)

2018年3月20日

摘要: 下面这一部分是我从网上复制过来的, 2.IOS 解题链接:http://ctf4.shiyanbar.com/web/IOS/index.php 这题页面中提示系统升级到了IOS99,我们可以想到修改User-Agent进行欺骗。 关于User-Agent,大家参考我的这篇博文加以了解。User A 阅读全文
posted @ 2018-03-20 14:02 Vegitable_Bird 阅读(590) 评论(0) 推荐(0)