07 2023 档案

摘要:首先拿到一个杂项的附件 第一步要判断 是什么类型的杂项题目 附件是什么内容 是图片? 是压缩包? 是磁盘文件? 还是其他未知的东西 第一步的判断能够直接将解题思路精准定位到正确的区域下 加快解题速度 本文只是对思路的一个拓展 不包含实际操作 台上一分钟 台下十年功 拓展思路去不断的刷题才是提升水平的 阅读全文 »
posted @ 2023-07-27 15:00 Tzyyyyy 阅读(185) 评论(0) 推荐(0) 编辑
摘要:CTF的Web题型中或多或少都会碰到php伪协议的题目,这里对php伪协议做一个小结,以便巩固复习 阅读全文 »
posted @ 2023-07-27 14:15 Tzyyyyy 阅读(415) 评论(0) 推荐(0) 编辑
摘要:环境是PhpStorm+Xdebug+WAMP 在实际调试的过程中 碰到了调试还没走完就自动结束的情况 很尴尬 查阅了相关文档资料 找到了解决方法 首先在php.ini中进行修改 我的配置文件地址在 ``` "D:\phpstudy_pro\Extensions\php\php7.3.4nts\ph 阅读全文 »
posted @ 2023-07-27 11:32 Tzyyyyy 阅读(514) 评论(0) 推荐(0) 编辑
摘要:在系统界面上最长也就只能延期 35 天,而且 35 天以后一定要更新了才能继续暂停。不过,我找到了一段能延长暂停时间的代码 ``` reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings” /v FlightS 阅读全文 »
posted @ 2023-07-26 09:21 Tzyyyyy 阅读(529) 评论(0) 推荐(0) 编辑
摘要:红队攻防——外网快速打点方法&技巧总结 阅读全文 »
posted @ 2023-07-18 16:55 Tzyyyyy 阅读(710) 评论(0) 推荐(0) 编辑
摘要:搭建Seafile的时候 经常会遇到ONLYOFFICE无法正常预览的情况 经过多次测试排错 现提供其中一种解决方案 阅读全文 »
posted @ 2023-07-18 16:42 Tzyyyyy 阅读(886) 评论(0) 推荐(0) 编辑
摘要:PHP反序列化魔术方法是指在反序列化过程中自动调用的一组特殊方法。这些方法包括__wakeup()、__sleep()、等,魔术方法的利用是反序列化漏洞必不可少的环节 阅读全文 »
posted @ 2023-07-18 16:26 Tzyyyyy 阅读(81) 评论(0) 推荐(0) 编辑
摘要:反序列化是将字符串转换成变量或对象的过程,通过序列化与反序列化我们可以很方便的在PHP中进行对象的传递。本质上反序列化是没有危害的。但是如果用户对数据可控那就可以利用反序列化构造payload攻击 阅读全文 »
posted @ 2023-07-18 16:14 Tzyyyyy 阅读(149) 评论(0) 推荐(0) 编辑
摘要:八万乌云漏洞库在Ubuntu16.04中用Docker搭建,方便快捷 阅读全文 »
posted @ 2023-07-18 13:16 Tzyyyyy 阅读(230) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示