摘要: 最近开始打ctf了,发现好多sql注入都忘了,最近要好好复习一下。 <! more 基础知识: floor(): 返回原理: 这个payload的重点在group by a,也就是group by floor(rand(0) 2)。首先,floor(rand(0) 2)的意思是随机产生0或1。虽说是 阅读全文
posted @ 2018-02-26 11:28 ka1n4t 阅读(4554) 评论(2) 推荐(2) 编辑
摘要: 今天在vps上装了个msf,装了一半竟然被kill掉了,因为RAM只有512M,swap也只有130M。遂到网上寻求解决办法,下面是我的笔记: ####查看当前swap大小: free -h ####修改swap大小: 思路是先删除swap分区,再重新配置一个更大的swap: ``` 删除swap分 阅读全文
posted @ 2018-02-08 16:01 ka1n4t 阅读(1390) 评论(0) 推荐(0) 编辑
摘要: 之前按照诸葛建伟的metasploit魔鬼训练营搭了个简单的内网环境,其中就是一台linux作为内网网关。但是虚拟机开启的时候经常出现包不能转发的情况,也就是网关没有配置好。 在网上找了好几个才找到适合我的,配置起来很简单: echo "1">/proc/sys/net/ipv4/ip_forwar 阅读全文
posted @ 2018-01-02 23:04 ka1n4t 阅读(1028) 评论(0) 推荐(0) 编辑
摘要: 前几天刚学了python网络编程,书里没什么实践项目,只好到网上找点东西做。 一直对爬虫很好奇,所以不妨从爬虫先入手吧。 Python版本:3.6 这是我看的教程:Python Jack Cui CSDN 大概学了一下urllib,beautifulsoup这两个库,也看了一些官方文档,学会了这两个 阅读全文
posted @ 2017-12-22 19:08 ka1n4t 阅读(1501) 评论(2) 推荐(0) 编辑
摘要: 今天在 centos 下安装 python setup.py install 时报错:ImportError: No module named sysconfig, 当时急着用,就顺手直接源码编译了一把,make install 后就 ok 了。 然后又在 cygwin 下安装时同样的问题,这下 c 阅读全文
posted @ 2017-12-16 12:48 ka1n4t 阅读(5435) 评论(0) 推荐(0) 编辑
摘要: from:http://www.jianshu.com/p/fef2d215b91d 阅读全文
posted @ 2017-11-08 00:11 ka1n4t 阅读(157) 评论(0) 推荐(0) 编辑
摘要: 题目名称:因缺思汀的绕过 题目地址:http://www.shiyanbar.com/ctf/1940 1、with rollup: with rollup关键字会在所有记录的最后加上一条记录,该记录是上面所有记录的总和。 2、group_concat(): group by与group_conca 阅读全文
posted @ 2017-11-07 17:24 ka1n4t 阅读(1288) 评论(0) 推荐(0) 编辑
摘要: ####修改IP地址 1 编辑文件 nano /etc/network/interfaces 2 在选择静态IP或DHCP,编辑文件内容并保存退出 (1)静态IP: #Loop回环地址 auto lo iface lo inet loopback #将网卡eth0设置为静态IP auto eth0 阅读全文
posted @ 2017-11-03 21:14 ka1n4t 阅读(29834) 评论(1) 推荐(0) 编辑
摘要: python中 getopt 模块,该模块是专门用来处理命令行参数的 函数getopt(args, shortopts, longopts = []) 参数args一般是sys.argv[1:],shortopts 短格式 (-), longopts 长格式(--) 命令行中输入: # python 阅读全文
posted @ 2017-11-01 23:23 ka1n4t 阅读(311) 评论(0) 推荐(0) 编辑
摘要: 先看一段代码 #!/usr/bin/env python3 from socket import * serverName = "10.10.10.132" serverPort = 80 clientSocket = socket(AF_INET, SOCK_STREAM) clientSocke 阅读全文
posted @ 2017-11-01 22:18 ka1n4t 阅读(584) 评论(0) 推荐(0) 编辑