03 2018 档案

摘要:使用openssl解public.key openssl rsa -pubin -text -modulus -in warmup -in pub.key 利用私钥解密: -in指定被加密的文件,-inkey指定私钥文件,-out为解密后的文件。 阅读全文
posted @ 2018-03-31 23:51 hell0_w 阅读(234) 评论(0) 推荐(0)
摘要:$ docker stop $(docker ps -a | grep "Exited" | awk '{print $1 }') //停止容器 $ docker rm $(docker ps -a | grep "Exited" | awk '{print $1 }') //删除容器 $ dock 阅读全文
posted @ 2018-03-14 22:25 hell0_w 阅读(1320) 评论(0) 推荐(0)
摘要:1. 打开题目一看,是个留言板 2. 查看源码发现有几个js文件 依次打开发现在main.js里存在这样一段代码 3. 访问 /#login是登录的界面,/#chgpass是修改密码的界面,其中修改密码的时候不需要输入原密码,大概其是个csrf 4. 再查看app.js,是个修改密码的js,但是会先 阅读全文
posted @ 2018-03-07 20:16 hell0_w 阅读(402) 评论(0) 推荐(0)
摘要:安恒杯的一道命令执行题目 查看,存在robots.txt文件 查看index.txt文件,存在where_is_flag.php文件 使用cat没有任何回显 可以使用ceye平台利用dns记录内容,网址http://ceye.io 需要使用sed去除空格和换行 阅读全文
posted @ 2018-03-06 22:49 hell0_w 阅读(732) 评论(0) 推荐(0)