02 2023 档案

摘要:问题:在对微信公众号进行抓包时出现以下问题 您的连接不是私密连接 攻击者可能会试图从 x.x.x.x 窃取您的信息(例如:密码、通讯内容或信用卡信息)。了解详情 NET::ERR_CERT_INVALID 将您访问的部分网页的网址、有限的系统信息以及部分网页内容发送给 Google,以帮助我们提升 阅读全文 »
posted @ 2023-02-28 10:15 坤舆小菜鸡 阅读(772) 评论(0) 推荐(0) 编辑
摘要:private static final long serialVersionUID = 1L; serialVersionUID作用: 相当于java类的身份证。主要用于版本控制。 serialVersionUID作用是序列化时保持版本的兼容性,即在版本升级时反序列化仍保持对象的唯一性。 序列化时 阅读全文 »
posted @ 2023-02-14 15:01 坤舆小菜鸡 阅读(345) 评论(0) 推荐(0) 编辑
摘要:0x00前言 .htaccess文件是用于apache服务器下的控制文件访问的配置文件,因此Nginx下是不会生效的 .htaccess可以控制错误重定向,初始页面设置,文件夹的访问权限,文件的跳转等 Nginx如果直接访问,可以下载该文件。如果是apache的话,正常情况下该文件是不可被访问的,但 阅读全文 »
posted @ 2023-02-07 10:16 坤舆小菜鸡 阅读(679) 评论(0) 推荐(0) 编辑
摘要:解题过程 1.查看源码,发现calc.php 2.尝试输入命令,看能否执行 http://node4.buuoj.cn:25853/calc.php?num=phpinfo() 3.发现存在waf,进行绕过 PHP在接收URL传入的内容时,会将空格去除,将一些特殊字符转换为下划线(转换对象也包含空格 阅读全文 »
posted @ 2023-02-06 16:40 坤舆小菜鸡 阅读(95) 评论(0) 推荐(0) 编辑
摘要:当创建模拟器的时候发生了如下图的问题 解决办法: 1.重启电脑 2.按F2进入BIOS 3.找到 Intel Virtual Technology,他这时会显示disable,按Enter把他改成enable即可(当时我在网页上寻找帮助时,好多答案都是Intel Virtualization Tec 阅读全文 »
posted @ 2023-02-02 22:56 坤舆小菜鸡 阅读(192) 评论(0) 推荐(0) 编辑
摘要:http://0242d85f-3971-43f6-a721-0b736d192915.node4.buuoj.cn:81/ 解题过程 1.先上传个shell.php 2.提示Not image不是图片,可能是MIME绕过,尝试抓包修改Content-Type 3.提示Not php,猜测可能是检测 阅读全文 »
posted @ 2023-02-02 17:56 坤舆小菜鸡 阅读(37) 评论(0) 推荐(0) 编辑
摘要:题目 http://06590c75-6f53-45ea-b42d-b2034e4cd98e.node4.buuoj.cn:81/ 解题过程 1.尝试ping一下127.0.0.1 http://06590c75-6f53-45ea-b42d-b2034e4cd98e.node4.buuoj.cn: 阅读全文 »
posted @ 2023-02-01 10:26 坤舆小菜鸡 阅读(40) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示