04 2020 档案

摘要:本文目录 Less-13Less-14Less-15Less-16Less-17Less-18Less-19Less-20普通方法第二种方法:报错注入 前言:SQL注入必须要拿下,所以继续学习并在靶场实验。有些关卡学习新的知识点,都在中间穿插着。比如18,19关等。 Less-13 判断闭合符号,输 阅读全文
posted @ 2020-04-30 23:32 m0re 阅读(482) 评论(0) 推荐(0) 编辑
摘要:本文学习:在Windows server 2003 虚拟机上的服务器搭建一个网站,非常详细,我都会了真的,有手就行。 Windows+iis+asp+access 环境:一台windows server 2003虚拟机。 准备工作什么也没有,开始搭建 开始测试搭建 打开虚拟机, 1.点击开始 2.点 阅读全文
posted @ 2020-04-29 17:36 m0re 阅读(359) 评论(0) 推荐(0) 编辑
摘要:本文目录 前言extract变量覆盖知识了解例题实战 strcmp比较字符串知识了解例题实战 urldecode二次编码绕过知识了解例题实战 md5()函数知识了解例题实战 数组返回NULL绕过知识了解例题实战 弱类型整数大小比较绕过题中了解相关知识 刷题(随便记一下) 前言 现在开始接触代码审计类 阅读全文
posted @ 2020-04-25 22:48 m0re 阅读(96) 评论(0) 推荐(0) 编辑
摘要:本文目录 放在最前面RSA密码原理BUUCTFRSArsarsaRSA1RSA2RSA3RSA 放在最前面 大师傅博客 从数盲到口算 ——带你玩转RSA加密算法(一) 你想要的RSA解题技巧(二) 前言:gmpy2库终于安装好了,那就能开心的玩耍了。 一个平台一个平台的“扫荡” RSA这类题真是每次 阅读全文
posted @ 2020-04-24 00:09 m0re 阅读(1973) 评论(0) 推荐(0) 编辑
摘要:目录 前言python的gmpy2第三方库。windows系统补充kali安装gmpy2库——2020.4.23 安装python的pycrypto第三方库安装yafu2020御剑地址MP3Stego 前言 这篇博客只是记录安装学习过程中用到的工具等,也就是做个备份。 python的gmpy2第三方 阅读全文
posted @ 2020-04-23 10:46 m0re 阅读(179) 评论(0) 推荐(0) 编辑
摘要:本文目录 图像处理裁剪与缩放 文件与目录操作判断普通文件和目录文件属性目录的基本操作文件的基本操作文件上传文件的下载 会话控制cookiesession基于cookie和session的登录页面基于cookie基于session 图像处理 裁剪与缩放 裁剪: 利用imagecopyresampled 阅读全文
posted @ 2020-04-19 15:01 m0re 阅读(58) 评论(0) 推荐(0) 编辑
摘要:本文目录 前言第五关第一种方法——报错型注入旧方法新get 第二种——盲注 第六关第七关第八关第九关第十关第十一关第一种姿势第二种姿势 第十二关 前言 Web题中SQL注入是最重要的类型之一。之前只是简单的了解, SQL注入对于我这样的新手来说可能会有一点难度,当时学的时候学习了sqli-labs的 阅读全文
posted @ 2020-04-18 01:21 m0re 阅读(84) 评论(0) 推荐(0) 编辑
摘要:本文目录 文件上传概念测试low级别测试测试用到的工具、环境测试操作 medium级别测试测试需要用到的工具实验操作 high级别测试实验操作第一次错误尝试第二次错误尝试(图片马) 文件上传概念 在各种网站,应该说基本的网站就会有上传文件的功能,比如说让上传个.jpg、.png、.mp4等文件,就拿 阅读全文
posted @ 2020-04-17 15:54 m0re 阅读(60) 评论(0) 推荐(0) 编辑
摘要:前言:题目是做了之后的复现,所以没有顺序。 本文目录 Misc佛系青年假如给我三天光明梅花香之苦寒来神奇的二维码刷新过的图片被劫持的神秘礼物菜刀666 Crypto世上无难事Ciphereasy_crypto简单加密 Misc 佛系青年 与佛论禅解密网站直接解。之前还不能用来着,不知道怎么就突然好了 阅读全文
posted @ 2020-04-15 16:51 m0re 阅读(110) 评论(0) 推荐(0) 编辑
摘要:本文目录 函数可变函数内部(内置)函数 正则表达式简单介绍定界符普通字符元字符常见的元字符元字符之间可以互相配合。 模式修正符与正则表达式配合的函数 日期与时间demo示例 图像处理创建一个简单图像验证码水印文字水印图片水印 函数 可变函数 PHP支持可变函数的概念,就是说如果一个变量名后面有圆括号 阅读全文
posted @ 2020-04-11 21:03 m0re 阅读(59) 评论(0) 推荐(0) 编辑
摘要:经过多次尝试和学长的点拨,我终于把gaps安装成功了,中间遇到了好多坑,装了n遍,终于坚持下来还是成功了,所以就记录一下解决办法。 先看安装的步骤 git clone https://github.com/nemanja-m/gaps.git cd gaps pip install -r requi 阅读全文
posted @ 2020-04-06 23:22 m0re 阅读(434) 评论(0) 推荐(0) 编辑
摘要:前言: 把之前做过的几个题总结了下,这篇博客在草稿箱里待了好久了,也该放出来了。 本文目录 明文 Jefferson‘gun(杰弗逊的枪) 精美壁纸 Ook! rot13加密解密 MD5加密解密 种族歧视 备份文件 cookie simple_js baby_web N种解决方法 小姐姐—y1ng 阅读全文
posted @ 2020-04-06 20:50 m0re 阅读(320) 评论(0) 推荐(0) 编辑
摘要:本文目录 Misc坚持60swebshell后门隐藏的钥匙神秘龙卷风面具下的flag九连环 Web实验吧注入关最简单的SQL注入HAHA浏览器key又找不到了冒充用户登录就不让你访问 Crypto丢失的MD5一段base64贝斯家族fuqiangminzhu散乱的密文 Misc 坚持60s 打开发现 阅读全文
posted @ 2020-04-01 23:44 m0re 阅读(117) 评论(0) 推荐(0) 编辑