会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
LuoSpider
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
···
12
下一页
2020年10月29日
linux 添加path
摘要: vim ~/.bashrc //在最后一行添上: export PATH=$PATH:/xxx/xxx
阅读全文
posted @ 2020-10-29 13:49 LuoSpider
阅读(107)
评论(0)
推荐(0)
编辑
Ubuntu20 64位运行32位程序环境安装
摘要: 按顺序执行以下命令: su dpkg --add-architecture i386 apt install libc6:i386 libstdc++6:i386 sudo apt-get update apt install libncurses5-dev lib32z1
阅读全文
posted @ 2020-10-29 10:39 LuoSpider
阅读(4019)
评论(0)
推荐(0)
编辑
2020年10月28日
checksec安装和简单介绍
摘要: 安装: sudo apt install checksec 介绍: 1.Relro:Full Relro(重定位表只读) Relocation Read Only, 重定位表只读。重定位表即.got 和 .plt 两个表。 2.Stack:No Canary found(能栈溢出) Canary,
阅读全文
posted @ 2020-10-28 22:58 LuoSpider
阅读(7880)
评论(0)
推荐(0)
编辑
2020年10月27日
kali2020安装pip
摘要: 安装pip3 curl -s https://bootstrap.pypa.io/get-pip.py | python3 安装pip2 curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py python2 get-pip.py
阅读全文
posted @ 2020-10-27 16:42 LuoSpider
阅读(1558)
评论(0)
推荐(0)
编辑
UNCTF:BABYRSA
摘要: 下载附件,解压后有一个加密文件和rsa.py代码如下: flag = open('flag.txt','r').read() N = 221 e = 5 enc = b'' for i in flag: enc += bytes([pow(ord(i),e,N)]) encrypt = open('
阅读全文
posted @ 2020-10-27 15:14 LuoSpider
阅读(277)
评论(0)
推荐(0)
编辑
UNCTF:K&K战队的老家(反序列化|cookie注入)
摘要: 打开页面,发现只有一个登录框,我们进行注入,使用burpsuite的fuzzing获取登陆的payload 使用页面登录,发现只有一个页面可以打开,打开后提示身份信息有问题 这时候发现了一个参数m,fuzz后发现过滤了php|base64,我们换成大写绕过获取页面源码 将输出的字符串base64解码
阅读全文
posted @ 2020-10-27 12:08 LuoSpider
阅读(520)
评论(0)
推荐(0)
编辑
2020年10月26日
linux 安装npm
摘要: node.js官网:https://nodejs.org/en/ luo@kali:/opt$ sudo tar -Jxf node-v12.19.0-linux-x64.tar.xzluo@kali:/opt$ sudo ln -s /opt/node-v12.19.0-linux-x64/bin
阅读全文
posted @ 2020-10-26 10:59 LuoSpider
阅读(5192)
评论(0)
推荐(0)
编辑
2020年10月23日
FlatScience(sqlite3注入|python->读取PDF)
摘要: 进入login.php页面,F12后发现了 按照文本的提示,我们get传递一下debug参数 拿到login.php源码: <?php ob_start(); ?> <?php if(isset($_POST['usr']) && isset($_POST['pw'])){ $user = $_PO
阅读全文
posted @ 2020-10-23 15:41 LuoSpider
阅读(247)
评论(0)
推荐(0)
编辑
CTF:lottery(代码审计|==比较绕过)
摘要: 进入页面,发现按钮点了没有反应,切换页面都提示要先注册 发现注册不了,这时候查找了robots.txt文件,发现了.git文件夹 这是.git泄露了,使用GitHack把文件下载下来 经过查看发现这里面需要用到config.php文件和api.php文件 审计api.php代码: <?php req
阅读全文
posted @ 2020-10-23 12:35 LuoSpider
阅读(1039)
评论(0)
推荐(0)
编辑
2020年10月22日
XCTF:ics-05(文件包含 | preg_replace()函数 -> /e漏洞 | 头文件伪造->X-Forwarded-For)
摘要: 进入页面,发现只有一个界面可以点击,发现了一个链接: http://220.249.52.133:34187/index.php?page=index 发现在页面尾部打印了index,这很像php的函数 include($page); 尝试文件包含: 接着构造一下可执行的命令 http://220.
阅读全文
posted @ 2020-10-22 23:58 LuoSpider
阅读(288)
评论(0)
推荐(0)
编辑
上一页
1
2
3
4
5
6
7
8
···
12
下一页
公告