2019年1月10日

逆向基本使用:IDA

摘要: 如何导出IDA数据中数组的内容进行编程? 如这种: .data:00427A54 ; char byte_427A54[] .data:00427A54 byte_427A54 db 0FEh ; DATA XREF: _main_0+166r .data:00427A55 db 0CEh ; . 阅读全文
posted @ 2019-01-10 16:52 thonsun 阅读(341) 评论(0) 推荐(0)
2019年1月5日

javascript学习

摘要: isNaN(null); ==false isNaN(undefined); ==true isNaN(true); ==false Number(true); ==1 Number(false); ==0 Boolean(null); ==false Infinity+null ==Infinit 阅读全文
posted @ 2019-01-05 14:03 thonsun 阅读(64) 评论(0) 推荐(0)
2018年12月13日

git与github使用

摘要: git工具使用:linux下安装开源软件+cmake的源码安装 github 在线团队的开发 阅读全文
posted @ 2018-12-13 19:29 thonsun 阅读(120) 评论(0) 推荐(0)

二进制的分析与漏洞利用

摘要: 如何利用IDA或者OD进行一些动态的调试或者动态的修改,插入代码(如pwn中)的二进制代码逆向与破解,漏洞利用 逆向+pwn 阅读全文
posted @ 2018-12-13 16:01 thonsun 阅读(581) 评论(0) 推荐(0)
2018年12月12日

sql盲注学习

摘要: information_schema.schemata(schema_name) information_schema.tables(table_name,table_schema) information_schema.columns(column_name,table_name) 盲注与poc编 阅读全文
posted @ 2018-12-12 23:33 thonsun 阅读(319) 评论(0) 推荐(0)
2018年12月10日

Linux下使用openVPN连接到某个内网

摘要: 推荐一个网站(比较全的介绍关于openvpn的客户端与服务端的配置) 点击我 此处我介绍我配置openvpn客户端连接的坑 我的机器为kali linux 上面就是装好了客户端的 下面就是连接 如果确定主机,key,.crt文件都没有错误的话就是你的 系统时间不对了 这坑他妈的。。。。。 阅读全文
posted @ 2018-12-10 22:34 thonsun 阅读(437) 评论(0) 推荐(0)
2018年12月9日

sql手工注入

摘要: 猜是否存在注入: ' ' or 1=1 ') or 1=1 " 猜这句sql语句的字段数目与内容的显示: ') order by 10 二分法缩小,知道没有报错 ') union select 1,2,3,4 构造的内容: ') union select 1,x,3,x questions info 阅读全文
posted @ 2018-12-09 23:14 thonsun 阅读(258) 评论(0) 推荐(0)
2018年10月30日

sql注入

摘要: sql注入 union: concat:在两个跨表的查询union要保证两标列字段数目相同的时候但又想获取更多的字段信息用conca()拼接多个查询字段来组成一个组合查询字段 concat_ws: group_concat: SQL字节流编码绕过后实际执行 "16位字符生成数字" python的字符 阅读全文
posted @ 2018-10-30 12:25 thonsun 阅读(121) 评论(0) 推荐(0)

Python 字符串十六进制流

摘要: 字符串转十六进制绕过特征检测SQL注入 Python中内置库与出色第三方库的学习 阅读全文
posted @ 2018-10-30 12:24 thonsun 阅读(5576) 评论(0) 推荐(0)

内网穿透与内网渗透

摘要: 端口与网络互联通讯 网安的学习要遵守法律:不要弄公网的ip,在自己虚拟机上模拟实验网络环境,对应构造一个或者购买一个公网主机,不然真的坐牢梦就实现了 内网 《====》 外网 通讯:数据数字(二进制开关)信号传输+数据链路层arp+Mac地址检查接受 ​ :不同网络|计算机之间进程的通讯 端口映射: 阅读全文
posted @ 2018-10-30 12:23 thonsun 阅读(569) 评论(0) 推荐(0)