• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

莱~笙

  • 博客园
  • 联系
  • 订阅
  • 管理

公告

2021年6月25日

python之名片管理系统

摘要: card_toos.py中的代码如下:card_list = []def show_menu(): '''显示主菜单''' print("*" * 50) print("欢迎进入【名片管理系统 v1.0】") print("") print("1、新建名片") print("") print("2、 阅读全文

posted @ 2021-06-25 15:52 莱~笙 阅读(399) 评论(0) 推荐(0)

2021年2月22日

Apache HTTPD 多后缀解析漏洞复现过程

摘要: 一、背景 Apache Httpd支持一个文件拥有多个后缀,不同的后缀执行不同的命令,也就是说当我们上传的文件中只要后缀名含有php,该文件就可以被解析成php文件 二、漏洞复现步骤 1、基于vulhub环境进行复现,虚拟机基于ubuntun,在docker容器里面进入httpd,进入apache_ 阅读全文

posted @ 2021-02-22 12:11 莱~笙 阅读(112) 评论(0) 推荐(0)

2021年2月20日

CTF之来源页伪造攻击

摘要: 一、需求背景 如果在访问一个网页时,提示只能通过另一个页面跳转的方式访问,这该如何办?例如,打开火狐浏览器时弹出提示,只能用谷歌浏览器打开 二、演练步骤 1、开启Burp进行抓包,其中Referer的地址是通过当前网页的地址进行访问,以真实的地址对目标进行访问,当进行访问后会弹出如图2的提示 2、通 阅读全文

posted @ 2021-02-20 16:37 莱~笙 阅读(693) 评论(0) 推荐(0)

CTF之投票常见漏洞攻击

摘要: 一、需求 背景:微信群里面收到一个关于“家乡美”最美乡村评选微信投票,想让自己的家乡成为第一名 二、演练步骤 1、开启Burp进行抓包,如图: 2、把User-Agent修改成微信打开,伪装成微信浏览器,修改内容为: Mozilla/5.0 (Linux; U; Android 4.1.2; zh- 阅读全文

posted @ 2021-02-20 15:56 莱~笙 阅读(351) 评论(0) 推荐(0)

 
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3