张灵灵的笔记

  • Home

  • About

  • Tags

  • Categories

  • Archives

  • tools

i春秋网络内生安全试验场CTF夺旗赛(第四季) WEB wp

Posted on 2019-12-26 | Edited on 2019-12-28

webnani打开网站什么都没有,查看源代码 点击链接,继续查看源代码 php://filter伪协议读取user.php源码 反序列化可以命令执行,但是需要绕过wakeup,因为wakeup会把命令清空,利用CVE-2016-7124即可绕过 先构造反序列化脚本 <?phpclass ...

Read more »

Linux中 反引号 单引号 双引号的作用

Posted on 2019-12-03

反引号位 (`) 位于键盘的Tab键的上方、1键的左方。注意与单引号(')位于Enter键的左方的区别。  在Linux中起着命令替换的作用。命令替换是指shell能够将一个命令的标准输出插在一个命令行中任何位置。  如下,shell会执行反引号中的date命令,把结果插入到echo命令显示的内容中 ...

Read more »

2019.11.09 赛后总结

Posted on 2019-11-12 | In 赛后总结 , CTF , AWD
The article has been encrypted, please enter your password to view.
Read more »

通过HFish初识蜜罐技术

Posted on 2019-11-01 | Edited on 2019-12-16 | In 学习笔记

什么是蜜罐?蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护 ...

Read more »

两道CTF入门题目

Posted on 2019-10-24 | In 学习笔记
The article has been encrypted, please enter your password to view.
Read more »

AWD笔记

Posted on 2019-10-14 | Edited on 2019-11-04 | In 学习笔记
The article has been encrypted, please enter your password to view.
Read more »

信息安全概论课堂作业

Posted on 2019-10-13 | Edited on 2019-10-14 | In 学习笔记

SQL注入之万能密码漏洞第一道题是牵扯到了万能密码漏洞 用户名先输入个’ 返回了sql报错语句,猜测存在sql注入漏洞 使用万能密码测试 登陆成功 原理假设登录框处的判断代码如下: SELECT * FROM admin where name='".$_POST['name']."'and pa ...

Read more »

“中国网安•深思杯”第八届山东省大学生网络安全技能大赛选拔赛Misc题目Write up

Posted on 2019-09-23

因为太菜,只能写点杂项了。 上午场Misc1打开压缩包,有一张图片,瞬间我想起了自己的青春 于是把图片放到kali foremost分离一下一下 得到了这一张图片 放在Stegsolve.jar分析一下 刷出了一张二维码 扫码发现了核心价值观编码 解码得到flag Misc2这个题目没做出来 ...

Read more »

MySQL期末模拟测试题1

Posted on 2019-06-27 | Edited on 2019-07-01 | In 学习笔记
The article has been encrypted, please enter your password to view.
Read more »

2019第三届强网杯-WEB强网先锋-上单-wp

Posted on 2019-05-27 | In Write Up

先查看LICENSE.txt文件 看到ThinkPHP 继续查看源码,在1/runtime/log/201903/12.log 看到攻击日志 查找POC 根据ThinkPHP目录结构来到web部署目录进行命令执行 构造payload: 117.78.60.139:31221/1/publ ...

Read more »
1234

夏天,那个夏天,还有那个夏天,即使经历无数次夏天,我还是说不出口。
39 posts
6 categories
33 tags
友链
  • 阿凯
© 2022
Powered by Hexo v3.9.0
|
Theme – NexT.Gemini v7.1.1

本站总访问量次