摘要: web172 173 # 导入HTTP请求库,用于向目标网站发送请求 import requests # 导入urllib3库,用于关闭SSL证书不安全的警告提示 import urllib3 # 屏蔽requests发送HTTPS请求时的SSL警告(不影响功能,只是美化输出) urllib3.di 阅读全文
posted @ 2026-04-01 14:14 liumiya 阅读(4) 评论(0) 推荐(0)
摘要: 1:介绍危险函数 curl_exec:抓取URL并把它传递给浏览器 2:介绍一些php语法 curl_setopt :设置一个cURL传输选项 用法:https://www.runoob.com/php/func-curl_setopt.html parse_url:是PHP中的一个内置函数,用于解 阅读全文
posted @ 2026-03-30 16:57 liumiya 阅读(7) 评论(0) 推荐(0)
摘要: 一定要看佬的:https://blog.csdn.net/q20010619/article/details/120493997 woc 他把我下划线吞了 3/27 过段时间改 SSTI 漏洞介绍 SSTI(Server-Side Template Injection)是一种服务器端模板注入漏洞,发 阅读全文
posted @ 2026-03-26 15:10 liumiya 阅读(22) 评论(0) 推荐(0)
摘要: CTF 常见文件头标识(文件签名)大全 图片类(Misc 隐写最高频) 文件头标识(16进制) 文件尾标识(16进制) 文件后缀 FF D8 FF FF D9 .jpg .jpeg 89 50 4E 47 0D 0A 1A 0A 49 45 4E 44 AE 42 60 82 .png 47 49 阅读全文
posted @ 2026-03-15 20:21 liumiya 阅读(30) 评论(0) 推荐(0)
摘要: 0:序言 鉴于2026/3/15杨老师说只看结果,不看过程的校园跑,于是发一个教程教你们如何用工具来跑乐跑 1.0 应用配置 我在班级群里发了一个安装包下载 Fake Location(怎么下不用我说吧) 【用手机下】 无视风险,继续安装 !!!后面我大部分是贴图 1.1 手机设置修改 1.1.1 阅读全文
posted @ 2026-03-15 19:01 liumiya 阅读(195) 评论(0) 推荐(0)
摘要: 1.0 CTF CTF(Capture The Flag)一般译作“夺旗赛”,在网络安全领域中指网络安全技术人员之间进行技术竞技的一种比赛形式。 通过各种攻击手法,获取服务器后寻找指定的字段,或者文件中某一个固定格式的字段,这个字段叫做Flag,其形式一般为Flag{xxxxxxxX},提交到裁判机 阅读全文
posted @ 2026-03-11 15:23 liumiya 阅读(173) 评论(0) 推荐(0)
摘要: import requests url="http://www.baidu.com" response = requests.get(url) #get请求 response.encoding="utf-8" print(response.text)# 拿到页面源代码 以文本的形式 ———————— 阅读全文
posted @ 2026-03-10 12:25 liumiya 阅读(5) 评论(0) 推荐(0)
摘要: 荔枝去了,未完待续 1.介绍一下:AWD的模式 佬的:https://hello-ctf.com/hc-awd/awd_about/ 「 攻防模式 | AWD (Attack With Defense) 」 是 CTF 比赛 「CTF Capture The Flag」 几种主要的比赛模式之一,该模 阅读全文
posted @ 2026-03-09 13:31 liumiya 阅读(93) 评论(0) 推荐(0)
摘要: 看b站小迪去 https://blog.csdn.net/qq_39654127/article/details/88698911 https://www.52xuejishu.com/forum/137.html 程序内存的分块 程序首先不是无限大的,是有限度的,所以内存地址也是有区间的,不是无限 阅读全文
posted @ 2026-03-07 16:26 liumiya 阅读(8) 评论(0) 推荐(0)
摘要: 佬的:https://blog.csdn.net/Jayjay___/article/details/139905159 WEB-粗心的程序员-FIX 源码 <?php error_reporting(0); //关闭错误提示 include "default_info_auto_recovery. 阅读全文
posted @ 2026-03-07 13:10 liumiya 阅读(8) 评论(0) 推荐(0)