• avatar
    疯狂造句中......

    我的博客竟然被发现了?!

    公告
    本人学生,欢迎一起讨论技术问题,邮箱:email@drinkflower.asia


    博客文章

    post_img

    事件侦听器的使用

    本篇仅尝试对粘贴限制的突破,实际上还有很多别的用途🐶 有些网页不允许复制粘贴文本,比如批改网的作文 这实际上是前端的js的限制,我 …

    post_img

    SQL注入直播材料

    同学们好!今天给大家带来一堂sql注入的课程.SQL注入作为一种常见的网络安全漏洞,已经成为黑客攻击中常用的手段之一。通过利用这一 …

    post_img

    DC9靶机渗透记录

    和前面DC靶机重复的部分就不记录的那么详细了 前置知识 sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定 …

    post_img

    DC3靶机渗透记录

    和前面DC靶机重复的部分就不记录的那么详细了 渗透记录 ice师傅说用fscan和naabu,naabu实在没找到主机探测的参数😭 …

    post_img

    DC1靶机渗透记录

    和前面DC靶机重复的部分就不记录的那么详细了 前置知识 普通shell和tty(终端)是在不同上下文中使用的术语,它们涉及到不同层 …

    post_img

    正则绕过之PCRE回溯

    正则表达式是一种用于描述字符串模式的工具,它可以被称为一种语言类或语法。正则表达式描述了一组可能的字符串形式,并且可以用来判断一个 …

    post_img

    日志文件包含

    当环境存在文件包含漏洞的时候,伪协议用不了,url_allow_include也没有开启,就可以尝试包含日志文件 方法 日志文件包 …

    post_img

    DC4靶机渗透记录

    和DC2重复的部分就不记录的那么详细了,DC2里面有详细解释 前置知识 记录一下passwd文件的相关知识,下面会读这个文件来读用 …

    post_img

    DC2靶机渗透记录

    据说dc2和dc4要简单一些,然后是dc1和dc3,那就循序渐进吧 前置知识 以前只是知道一个局域网下面的设备处于内网可以互相访问 …

    post_img

    日志和慢日志GETSHELL

    一般不会开启开日志或慢日志功能,因为log的量会非常庞大。但个别情况下可能会临时的开一会儿以供排 障使用。 variables查看 …

    post_img

    PHP内置类读文件

    这篇是这周例会上水的,其实前几篇misc是上周的内容,只不过本周准备演讲太忙没有发出来,嘿嘿,9000字的演讲稿,9000字的报告 …

    post_img

    BUU-MISC刷题(二)

    rar 提示4位纯数字,随便爆破一下就行,但是RPU莫名其妙出问题,爆出来3个密码,还都是错的 本题要用archpr 爆破成功,得 …

    post_img

    BUU-MISC刷题(一)

    金三胖 观看gif文件,flag一闪而过 本题要用Stegsolve工具的逐帧分析,后面应该还会用到其他功能 二维码 查看文件的1 …

    post_img

    CSRF与跨域

    原理 只需要观察页面的传参方式,构造恶意表单即可,可以改网上的表单,也可以用burpsuit生成(下面例题中会提到) 将带有恶意表 …

    post_img

    JS基础

    nodejs的原型链污染和xss都要js的知识,学之前先看看js基础,学完感觉重点是DOM和BOM 基本语法 每句结束要打分号 s …

    post_img

    SQL注入读写文件

    权限查询 数据库中secure_file_priv参数,该参数指定了数据库导入和导出的安全路径。 该参数可以有三种类型,如果该参数 …

    post_img

    SOAPCLIENT打CRLF

    crlf /r/n \r表示回车,\n表示换行,现在很多语言将两者功能混合了,比如下面这个测试,在js中,\r,\n,\r\n都表 …

    post_img

    PHAR条件竞争

    原理 条件竞争是通过脚本重复发送phar文件,并且重复利用文件包含漏洞包含phar文件,在上传(文件整体上传或者文件数据写入)的文 …

    post_img

    正则表达式与验证脚本

    验证脚本 将下面正则知识的部分写完已经感觉头昏脑胀了,但是所学的知识还只是正则中的一小部分,试着随便拿了一道题目来练了一下手,结果 …

    post_img

    PHAR反序列化进阶

    前面的报告中提到了phar反序列化,但是只是写了利用方式,这里将拓展phar的基础原理和强制GC,数据污染,绕过过滤 PHAR基础 …

    post_img

    SQl注入的FUZZ

    贴一个比较有用的SQl注入的FUZZ字典 每次遇到过滤都是一个一个尝试的,一直没有使用过,因为之前的字典奇奇怪怪的一点用都没有 后 …

    post_img

    反序列化字符逃逸

    字符逃逸有字符被替换后增多和减少两种情况 前者是字符逃逸,字符串被替换增多,构造闭环直接改变量值,再利用字符替换增多补齐 后者是键 …

    m-avatar