240 发简信
IP属地:新疆
  • 120
    Git常用命令

    查看配置信息 输入git config --list回车即可: 配置用户信息 输入git config --global user.name "xjb"配置用户名为jxb的用...

  • 120
    记一次实战攻防渗透

    前言 记录之前参加演练的一次实战过程。 演练目标 拿下某医院核心his权限 web打点 拿到目标,通过信息收集尽可能多的寻找目标资产,最终发现了存在漏洞的某系统,通过该系统进...

  • 120
    zotero Zotero的安装、配置、pdf插件

    zotero的使用 Zotero是一款集成式的文献管理工具,支持一键导出bib格式文献库或一键插入Word文档。当然,作为一款文献管理工具,它的核心功能就是文献的管理。不清楚...

  • python虚拟环境mkvirtualenv安装

    一、安装virtualenv 查看版本 二、安装virtualenvwrapper-win 如果报错,更改安装源 三、添加环境变量 1、新建虚拟环境保存文件夹 2、添加环境变...

  • 120
    流量分析-学习笔记

    首先:学习安全技术有一段时间了,从对它的热爱开始,到不断坚持,到现在有一点腻了,感觉自己学不动了。这一路走来,太多的坎坷和辛酸,仰望大佬们,他们始终是天上的星星,渴望而不可及...

  • Chrome常用插件

    中午整理了一下Chrome的插件,想了想把各个插件大体作用写一下吧。本来早该写完,下午被隔壁拉去打csgo了,并且白给了一下午 Adblock 拦截网页上的广告。 infin...

  • 120
    docker安装

    docker安装 Ubuntu Linux docker 环境搭建 windows 下安装docker 需要利用docker toolbox来安装,国内可以使用阿里云的镜像来...

  • 120
    upload-labs通关手册

    序 文件上传靶场,搭建了很长时间了,一直没做,刚好最近闲来无事。学习一下 靶场环境 因为环境的不同导致上传的绕过方法也会不同,在这里说明我搭建的环境信息:操作系统为windo...

  • 120
    [upload-labs] 学习

    一个帮你总结所有类型的上传漏洞的靶场 Pass-01 在js中发现校验文件后缀的函数,我们添加php类型后在控制台更改然后上传shell 上传shell之后在返回的数据中发现...

  • 师傅有个问题想请教你一下 你的第一题 成功上传一句话木马后
    怎么查看已经getshell的 是在IP地址后加上uploads/1.php.jpg 然后抓包得到的么
    为什么 我抓不到包 卡在了上传完一句话木马后 能否告诉我一下该怎么做 谢谢

    安恒杯2018年10月月赛WriteUp

    Web 手速要快 打开给了个登录框要密码。密码在消息头里就给出了。 登陆后要上传文件: 在bp里改成1.php.jpg后上传成功: easy audit 打开给了一串随机数,...

  • 120
    百度杯”CTF比赛 十月场Login

    按照一般的套路都是右键查看源码 在查看中源码的最下面发现了 test1 test1 怀疑是账号 密码 测试一下果然没错 进入member.php 页面 但是没用发现可用信息 ...

  • 120
    CISCN2018 misc picture

    Picture: 图片隐写,一下就想到binwalk或者winhex打开试试 binwalk打开无果 base64——>16进制 保存为文本文件 用空格替换\x 010edi...

  • 120
    zip伪加密破解方法

    一、使用ZipCenOp.jar(需要java环境),在cmd中使用 java-jarZipCenOp.jarrxxx.zip 成功后压缩包可以直接打开 ZipCenOp.j...