http://www.starssgo.top/2019/12/06/%E6%A0%BC%E5%BC%8F%E5%8C%96%E5%AD%97%E7%AC%A6%E4%B8%B2%E5%9C%A8bss%E6%AE%B5%E7%9A%84%E5%A4%84%E7%90%86/ from pwn im ...
分类:
其他好文 时间:
2020-05-10 11:09:02
阅读次数:
99
接下来我们在blog 文件下下载git 插件 接下来 输入 hexo d 推送 好的 ,原来我们的 git 没有配置 git配置 安装完成后,还需要最后一步设置,在命令行输入下面两条命令: git config --global user.name "这里面填你的名字如 lanch" git con ...
分类:
其他好文 时间:
2020-05-10 10:40:47
阅读次数:
62
/* This file contains definitions used by the Hex-Rays decompiler output. It has type definitions and convenience macros to make the output more reada ...
分类:
其他好文 时间:
2020-05-08 16:13:24
阅读次数:
107
颜色表及html代码 颜色名称及色样表(HTML版) 颜色名 中文名称 Hex RGB 十进制 Decimal LightPink 浅粉红 #FFB6C1 255,182,193 Pink 粉红 #FFC0CB 255,192,203 Crimson 深红(猩红) #DC143C 220,20,60 ...
分类:
Web程序 时间:
2020-05-05 11:14:30
阅读次数:
148
数据导入导出 数据导出 在日常维护工作当中经常会需要对数据进行导出操作,而mysqldump是导出数据过程中使用非常频繁的一个工具;它自带的功能参数非常多,文章中会列举出一些常用的操作,在文章末尾会将所有的参数详细说明列出来。 语法: 默认不带参数的导出,导出文本内容大概如下: 。 1.导出所有数据 ...
分类:
数据库 时间:
2020-05-04 00:47:30
阅读次数:
71
Mysql Attack UDF [toc] 前言 最近不知道为啥,整很多东西都开始往细节去研究。趁这个五一假期吧UDF提权的整个流程都给研究透先。而不是仅仅限于怎么操作就算了(感觉像一个毫无感情的测试机器)。 本文主要是在参考了其他资料做的总结。因为很多前辈已经有现成的成果了。 环境 服务器:wi ...
分类:
数据库 时间:
2020-05-03 18:11:33
阅读次数:
72
xss tour闯关 level 1 第一关都很简单,没有任何过滤。直接在url中输入。因为你可以查看页面源代码,他是get请求。 level 2 第二关有一个输入框,尝试写入东西并了解写的东西在前端被放置的地方,查看页面源代码。发现输入的内容会被h2标签包裹,但是他将给转义了。但是还有一个inpu ...
分类:
其他好文 时间:
2020-05-03 17:00:34
阅读次数:
59
code # 获取用户输入十进制数 dec = 255 print("十进制数为:", dec) print("转换为二进制为:", bin(dec)) print("转换为八进制为:", oct(dec)) print("转换为十六进制为:", hex(dec)) ...
分类:
编程语言 时间:
2020-05-03 16:50:43
阅读次数:
98
private void button6_Click(object sender, EventArgs e) { byte[] inParam = null; IntPtr ptr = IntPtr.Zero; int outlen = -1; string outstr = ""; inParam ...
应用调用图片库对上传的文件进行了图片转换,所以即使将图片与文件合并,也会将尾部转换掉,无法使用上传合成图片马等方式上传webshell。 1、将正常图片用目标的图形库进行转换 2、寻找转换前后两次未变的部分 3、将未变的部分替换为欲上传的webshell 4、将替换后的文件进行图像转换,看是否存在我 ...
分类:
其他好文 时间:
2020-05-01 15:07:58
阅读次数:
69