上一页 1 ··· 18 19 20 21 22 23 24 25 26 ··· 45 下一页
摘要: WebX1cT34m_API_SystemAuthor:wh1sper题目描述:在API安全的新时代,安全圈迎来风云变幻。掀起巨浪的你?只手遮天的你?选择保护还是放弃你的曾经的伙伴?target: http://129.211.173.64:58082/附件链接:https://wwn.lanzou 阅读全文
posted @ 2021-12-22 03:14 渗透测试中心 阅读(2201) 评论(1) 推荐(0) 编辑
摘要: Crypto Vigenere 在https://www.boxentriq.com/code-breaking/vigenere-cipher 网站爆破得到为key:asterism 解密得到falg。 或者 根据题目Vigenere可看出是维吉尼亚密码 使用在线解码工具破解 https://gu 阅读全文
posted @ 2021-12-22 03:12 渗透测试中心 阅读(682) 评论(0) 推荐(0) 编辑
摘要: WebHackMe开局一个文件上传,utf-16的编码绕过,然后根据提示爆破文件名 爆破最后四位 0000 - 9999, 就可以访问到了,注意是12小时。PwnbabyropDEBUG# _*_ coding:utf-8 _*_ from pwn import * import numpy as 阅读全文
posted @ 2021-12-22 03:10 渗透测试中心 阅读(295) 评论(0) 推荐(0) 编辑
摘要: 0x00 Misc 一、应该算是签到 访问视频半天没找到flag,眼看几分钟都十几解了,我想到了村霸的一句名言:钓不到鱼我就用抽水机来抽( 直接用jjdown下载该视频的XML弹幕文件,然后直接搜索D0g3 二、Cthulhu Mythos 首先听一下音频文件,1min后有SSTV的声音(但把头部挖 阅读全文
posted @ 2021-12-22 03:08 渗透测试中心 阅读(513) 评论(0) 推荐(0) 编辑
摘要: MISC1 签到难度 签到复制给出的flag输入即可2 range_download难度 中等flag{6095B134-5437-4B21-BE52-EDC46A276297}0x01分析dns流量,发现dns && ip.addr=1.1.1.1存在dns隧道数据,整理后得到base64:cGF 阅读全文
posted @ 2021-12-22 03:05 渗透测试中心 阅读(1489) 评论(0) 推荐(0) 编辑
摘要: 一、客户端程序安全测试1.检查apk的信息java -jar GetApkInfo.jar tfkj.apk2.数字签名检查C:\Program Files\Java\jdk1.8.0_111\bin\jarsigner.exe -verify C:\Users\bk\Desktop\天府科技云AP 阅读全文
posted @ 2021-12-17 13:13 渗透测试中心 阅读(854) 评论(0) 推荐(0) 编辑
摘要: 0x00 初识splunk 一、公司: 美国Splunk公司,成立于2004年,2012年纳斯达克上市,第一家大数据上市公司,荣获众多奖项和殊荣。 总部位于美国旧金山,伦敦为国际总部,香港设有亚太支持中心,上海设有海外第一个研发中心。目前国内最大的客户许可是800GB/天。 产品:Splunk En 阅读全文
posted @ 2021-12-17 10:47 渗透测试中心 阅读(6242) 评论(0) 推荐(1) 编辑
摘要: 0x00 堆叠注入定义 Stacked injections(堆叠注入)从名词的含义就可以看到应该是一堆 sql 语句(多条)一起执行。而在真实的运用中也是这样的, 我们知道在 mysql 中, 主要是命令行中, 每一条语句结尾加; 表示语句结束。这样我们就想到了是不是可以多句一起使用。这个叫做 s 阅读全文
posted @ 2021-12-16 00:38 渗透测试中心 阅读(360) 评论(0) 推荐(0) 编辑
摘要: 题目名称:Simple_SSTI_2 题目名称:Simple_SSTI_2 题目wirteup: 题目wirteup: 启动题目场景,获得靶场网站,访问网站,页面显示url连接需要连接一个 flag参数 启动题目场景,获得靶场网站,访问网站,页面显示url连接需要连接一个 flag参数 http:/ 阅读全文
posted @ 2021-12-15 17:10 渗透测试中心 阅读(16664) 评论(0) 推荐(0) 编辑
摘要: 题目名称:从0到1CTFer成长之路-Web文件上传 题目名称:从0到1CTFer成长之路-Web文件上传 题目名称:从0到1CTFer成长之路-Web文件上传 题目名称:从0到1CTFer成长之路-Web文件上传 题目wirteup: 启动题目场景,获得题目靶场,访问网站,发现是一个文件上传漏洞, 阅读全文
posted @ 2021-12-15 17:07 渗透测试中心 阅读(2300) 评论(0) 推荐(0) 编辑
上一页 1 ··· 18 19 20 21 22 23 24 25 26 ··· 45 下一页