分为注册和登陆两个页面 据大佬wp登陆页面又盲注,但我没测试 直接注册后登陆 注册后发现,会显示输入的url 根据目录扫描,发现robots.txt和flag.php robots.txt有源码备份 审计发现应该是ssrf,初想通过注册时直接通过file协议请求到flag.php 但注册限制必须是h ...
分类:
其他好文 时间:
2020-01-29 20:03:48
阅读次数:
90
week1 每日推荐 拿到Wireshark capture file后,按常规思路,用foremost命令拿到一个加密的压缩包,之后文件 导出对象 http,看到最大的一个文件里面最后提示密码是6位数字,修复了加密压缩包,爆破,暴不出来,菜就完了。 赛后看了大佬wp 1、用HxD打开最大的文件,注 ...
分类:
其他好文 时间:
2020-01-27 18:52:03
阅读次数:
122
转自公众号Java建设者 ,作者cxuan Java 锁分类 Java 中的锁有很多,可以按照不同的功能、种类进行分类,下面是我对 Java 中一些常用锁的分类,包括一些基本的概述 https://www.javashitang.com/wp content/uploads/2020/01/beep ...
分类:
编程语言 时间:
2020-01-26 20:39:58
阅读次数:
76
开始入门pwn和逆向,靠着网上各路大神的writeups艰难前行,总算是撸完了新手练习区的题目,根据自己当时的理解整理出的wp。由于基础太差,很多东西肯定理解不到位,望斧正。 ...
分类:
其他好文 时间:
2020-01-24 09:31:34
阅读次数:
103
前言 懒得写详细wp了。。。。 我佛了 这个题纠结好久......... 前言 需要解密的密文: fR4aHWwuFCYYVydFRxMqHhhCKBseH1dbFygrRxIWJ1UYFhotFjA= 打开赛题审源码分析 1 function encrypt($data,$key) 2 { 3 $ ...
分类:
Web程序 时间:
2020-01-24 09:30:23
阅读次数:
105
西电2019的招新赛,也是我开始接触逆向做的几道入门题目,在赛后大佬们wp的帮助下边学边复现。 ...
分类:
其他好文 时间:
2020-01-24 00:24:14
阅读次数:
160
最近学校举办了一次CTF新生赛BJDCTF,很适合初学者入门,在此分享分享 ...
分类:
其他好文 时间:
2020-01-22 10:51:51
阅读次数:
1221
<?php /** * WordPress 查询综合参考 * 编译:luetkemj - luetkemj.com * * 官方文档: http://codex.wordpress.org/Class_Reference/WP_Query * 源代码: http://core.trac.wordpr ...
分类:
其他好文 时间:
2020-01-20 10:05:30
阅读次数:
113
前言 今天早上学了学网易云课堂的注入课程突然感觉网易云可i春秋联合出品的课程还不错,之后就刷了刷攻防世界的题,题有眉目但是还是忍不住看了WP 服了自己了!!!一直刷到了晚上也不知道几点我妈买了柚子回了吃了会 回来继续战斗 想起来自己自从回来就没怎么继续刷sql靶场的题了,又刷了五关题。总结下这五关内 ...
分类:
数据库 时间:
2020-01-19 09:18:25
阅读次数:
115
k8s集群node节点一直NotReady, 且node节点(并非master)的kubelet报错:Unable to update cni config: No networks found in /etc/cni/net.d http://www.voidcn.com/article/p-wp ...
分类:
Web程序 时间:
2020-01-17 11:59:57
阅读次数:
261