240 发简信
IP属地:广东
  • 文件上传绕过

    php被过滤后绕过测试命令1.jpg.php2 php3 php4 php5 php6 php7 pht phtm phtml

  • 简书停更,见博客

    花了很久精心打造了一个博客,目前有些功能还在开发, 地址:l0ki.top 欢迎来踩

  • 我和你一样最近也在做这个策划,确实好几个晚上没睡着,有兴趣的话可以聊聊,志同道合

    24h自习室创业计划书(初稿一)

    创业的想法一直以来都是心中的小火苗,在新的一年开始之际这团火又开始复燃,之前想过做中小学教育培训机构、跨境电商B2C精铺模式,但总感觉道行太浅、时机太不成熟,虽然对比...

  • 120
    [嘉韦思杯]——WP

    由于时间关系大部分我只给出解题过程,图就不贴了 1 试了一下发现union 不行,那就试试报错注入:and 1=(updatexml(1,concat(0x3a,(selec...

  • @闇夜曲 对的hh

    如何在图片中插入一句话

    首先我们准备一张像素比较小的图片,命名为11.jpg然后新建一个txt文件,更改名称为1.txt,输入代码。 使用windos + r键弹出windows运行框输入cmd调出...

  • @王一航 谢谢 看到啦 可以用了

    CTFToolKit_v1.1.0

    声明 : 该工具包中的工具皆收集自网络 , 仅供学习交流使用 , 请在24小时内删除 , 不得用作商业用途 , 如果喜欢请联系作者购买正版软件 , 其中有的工具具有一定的危险...

  • 120
    XSS——wooyun实战(11例)

    <1> 点击进入本例模拟环境 测试方法 修复方法 a. 通常,我们只需要在输出前,将 < , > 过滤掉即可。b. 这类XSS在小型网站中比较常见,在大型网站中少见。c. 这...

  • 120
    XSS攻击笔记

    什么是XSS? 跨站脚本(Cross-Site Scripting,XSS)是一种经常出现在 Web 应用程序中的计算机安全漏 洞,是由于 Web 应用程序对用户的输入过滤不...

  • 120
    [WPSEC]——WP

    1 2 同时GET,POST 3 【代码审计】之变量覆盖一 附上源码PHP自动化的全局变量:$GLOBALS —— 引用全局作用域中可用的全部变量,一个包含了全部变量的全局组...

  • 120
    文件上传漏洞 学习笔记

    什么是文件上传漏洞? 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。这里上传的文件可...

  • 120
    如何在图片中插入一句话

    首先我们准备一张像素比较小的图片,命名为11.jpg然后新建一个txt文件,更改名称为1.txt,输入代码。 使用windos + r键弹出windows运行框输入cmd调出...

  • 120
    sqli-labs (41-65)

    less-41 只有输入id=1才会出现回显,尝试输入 ?id=0 union select 1,1,1 成功回显 爆库: 爆表: 爆列: 爆值: less-42 查看源码:...

  • 急求,题目挂了,。。做不出来,大佬私一下密码谢谢!!@王一航

    CTFToolKit_v1.1.0

    声明 : 该工具包中的工具皆收集自网络 , 仅供学习交流使用 , 请在24小时内删除 , 不得用作商业用途 , 如果喜欢请联系作者购买正版软件 , 其中有的工具具有一定的危险...

个人介绍
渗透测试/web/ Python/英雄联盟召唤师
个人博客:l0ki.top