联合会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
cheif
博客园
首页
新随笔
联系
订阅
管理
随笔:4 文章:0 评论:0 阅读:
1384
2023年11月4日
捡起ctf学习 day4 Upload-Labs-Linux 1
摘要: 1.第一个pass是在客户端用js代码进行过滤,第二个是在服务器中对MIME(content-type字段)进行检查,皆可使用以下方法绕过 随便上传一张图片后,可以发现它上传到的url 改变一句话木马的扩展名为.jpg,然后上传,抓包,在burpsuite中只修改文件名,即可绕过,用中国蚁剑连接木马
阅读全文
posted @ 2023-11-04 18:04 cheif_!
阅读(168)
评论(0)
推荐(0)
编辑
2023年10月30日
捡起ctf学习 day3 BUU SQL COURSE 1
摘要: 一.BUU SQL COURSE 1 SQL注入 类型 字符型、数字型、搜索型 过程 F12找到了隐藏url,存在get请求传参 ?id=0 union select 1,group_concat(table_name) from information_schema.tables where ta
阅读全文
posted @ 2023-10-30 12:20 cheif_!
阅读(808)
评论(0)
推荐(0)
编辑
2023年10月26日
捡起ctf学习 day2 Linux BUU LFI COURSE 1(Local File Include) burpsuite爆破
摘要: 1.Local File Include 打开网页 文件包含漏洞,参考知乎专栏https://zhuanlan.zhihu.com/p/540864302 随着网站的业务的需求,程序开发人员一般希望代码更加灵活,所以将被包含的文件设置为变量,用来进行动态调用,但是正是这种灵活性通过动态变量的方式引入
阅读全文
posted @ 2023-10-26 10:35 cheif_!
阅读(371)
评论(0)
推荐(0)
编辑
2023年10月21日
捡起ctf学习 day1 Linux Labs
摘要: 1.把忘记密码的kali重置了密码 进入GRUB启动程序,修改命令,重置密码(参考https://www.cnblogs.com/wh0915/p/17153270.html) 2.做题,ssh连接 命令 ssh -p 端口 用户名@网址 然后输入密码即可连接 cd命令:切换当前目录百至其它目录,比
阅读全文
posted @ 2023-10-21 14:48 cheif_!
阅读(37)
评论(0)
推荐(0)
编辑
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
公告
昵称:
cheif_!
园龄:
1年4个月
粉丝:
0
关注:
1
+加关注
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
2023年11月(1)
2023年10月(3)
阅读排行榜
1. 捡起ctf学习 day3 BUU SQL COURSE 1(807)
2. 捡起ctf学习 day2 Linux BUU LFI COURSE 1(Local File Include) burpsuite爆破(371)
3. 捡起ctf学习 day4 Upload-Labs-Linux 1(168)
4. 捡起ctf学习 day1 Linux Labs(37)
点击右上角即可分享