会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zyzsysbf
博客园
首页
新随笔
联系
订阅
管理
2021年3月17日
图片隐写
摘要: 图片隐写 1.隐藏在属性; 2.文件末尾或文件中藏有字符串; 1).可以用010Editor打开进行浏览。 2).在kali上运用“strings+图片名”进行查看。 3).在kali运用grep命令进行查询 1 -A是显示匹配后和它后面的n行。 2 -B是显示匹配行和它前面的n行。 3 -C是匹配
阅读全文
posted @ 2021-03-17 17:03 zyzsysbf
阅读(1469)
评论(0)
推荐(0)
2021年2月25日
文件上传(总结)
摘要: 文件上传 JavaScript绕过 1.方法一: 禁用JavaScript,直接上传木马。 2.方法二: 将checkFile()函数删除后,上传木马。 MIME绕过 媒体类型(通常称为 Multipurpose Internet Mail Extensions 或 MIME 类型 )是一种标准,用
阅读全文
posted @ 2021-02-25 00:34 zyzsysbf
阅读(594)
评论(0)
推荐(0)
2021年2月2日
ctf命令执行(总结)
摘要: 一、ctf-ping命令执行 这类题我拿DVWA中的Low,Medium,High来举例。 0.介绍一下 &,&&,|,|| A&B: 顺序执行多条命令,而不管命令是否执行成功 A&&B: 顺序执行多条命令,当碰到执行出错的命令后将不执行后面的命令 A|B: 管道命令,如:dir *.* /s/a
阅读全文
posted @ 2021-02-02 14:53 zyzsysbf
阅读(3053)
评论(0)
推荐(1)
公告