看起来有点难(布尔型注入) 下面用的命令和上一题差不多。。 ::: {.image-package}{.uploaded-imgwidth=”auto” height=”auto”}\ ::: {.image-caption}:::::: \ ::: {.image-package index=”3”}{.uploaded-imgwidth=”auto” height=”au 2017-02-01
布尔盲注与脚本 参考文章:http://www.freebuf.com/articles/web/120985.html \ admin%1$\' or length(database())>2# 正确 \ admin%1$\' or length(database())>3# 错误 \ 说明数据库名称长度为3 \ 参考文章中已经讲的很清楚了,就不赘述了。 \ 最后通过脚本,用 2017-02-01
布尔盲注&脚本过waf 看writeup,要针对该题目的过滤写个布尔盲注脚本,,本来以为是个sql注入题,结果还是个编程题。 近200行的脚本,再过一年我可能可以写。。 ::: {.image-package}{.uploaded-imgwidth=”auto” height=”auto”}\ ::: {.image-caption}:::::: 2018.3.23更新,学习下怎么写注入脚本。 第一步 2017-02-01
BC14鸡兔同笼升级版 题目 ,参考资料:《python核心编程》第七章 薯片4块钱,鸡蛋2块。 买了的商品数量是5,总价是14块,存货是3(即购买每种商品不能大于3个) 问,买了哪些商品?各几样? 当然这是例题,真正的题目在这 \ :::::: 分析:这里应该要用到字典。所谓字典,是指它有一个特殊的结构。 普通的数据就是,xx =10。字典,把两个原本不相干的数据联系到一起,把它叫做key-value 结构。 2017-01-01 ctf
压缩与解压缩 ## 字符集是一种约定在计算机中,所有的文件都以二进制的形态存在。我们的文字根据一些约定,来表示特定的符号。> **ASCII**美国信息交换标准码(128个代码,用8bit代表一个代码,当然是不能表示中文的咯)> > **Unicode**对ASCII的扩展(用16bit代表一个代码,解决了上百种语言的混乱) > >**UTF-8**是对Unicode的升级版,为了 2017-01-01 linux
压缩与解压缩 字符集是一种约定在计算机中,所有的文件都以二进制的形态存在。我们的文字根据一些约定,来表示特定的符号。categories: - linux字符集是一种约定在计算机中,所有的文件都以二进制的形态存在。我们的文字根据一些约定,来表示特定的符号。 ASCII 美国信息交换标准码(128个代码,用8bit代表一个代码,当然是不能表示中文的咯) Unicode 对ASCII的扩展(用16bit代表一个 2017-01-01 linux
方向比努力重要 听说安全圈两极分化相当严重,水平高的大黑阔很少,水平低的“script Kid”就只会用工具。 在以前黑客都是计算机高手,但是现在计算机普及加上工具傻瓜化,随便的小学生都可以自称黑客黑网站。 了解黑箱里究竟发生了什么事情,并有能力改变是一个能力的分水岭。 前辈将工具写好,操作都告诉你了,得到了的结果都不是你的功劳,没什么稀奇的。 编程能力,思维,方向,基础, 1,一个好的程序员并不等于一个好的黑 2017-01-01 View
我的课程表2017 自学,找出问题,提问 thinking by your own brain doing by your own hand raising up your own opinion sharing with your partner 公开课: 哈佛大学公开课,计算机科学导论 书籍资源: 内功《从python开始学编程》….已看完 《python核心编程》(第二版)《core python pr 2017-01-01 experience
2017我的课程表 2017年末总结,没想到,今年生了一场病还休学了。幸好的是,花费了几个月,我又恢复了健康。 这里要奉劝大家,不要等到失去健康才知道后悔,要注意保重身体啊! 学习方面,学得东西太散了,那谁说的没错,我应该专注一个小方面,而不是想什么都学一点…… 11月27日更新。今年学习了python,从一窍不通到可以写出小脚本。不过要写攻击和检测程序还差得远。 关于c语言、汇编还有c++,自我感觉学了跟没学一样, 2017-01-01
wireshark wireshark是网络封包分析软件。 基础:理解OSI七层模型 参考:http://www.cnblogs.com/TankXiao/archive/2012/10/10/2711777.html\#who 这是我在暑假捕获邻居家wifi流量。当时看不懂,主要是不会用过滤器进行分析。下面我们结合题目进行过滤器的学习。\ \ :::::: 1,黑客最终获得什么用户名和密码? 这是在网站攻防里,要分 2016-12-23