HDC(又是一个后台) CTF 题目这是一道hackthebox中的web题。http://docker.hackthebox.eu:47629/main/index.php 源代码首先分析一下页面,是一个登陆页面。通过分析源代码,可知:用户名和密码的表单参数为name1、name2,post提交myscripts.js 说明获取formaki表单,然后提交。 123function doProcess() { 2018-10-25
读朗朗自传有感 朗朗是中国数一数二的钢琴演奏家,从他3岁起接触钢琴,就没有一天间断过练习钢琴。他还未成年就成了举世瞩目的演奏家。 从沈阳到北京,从北京到德国。没有人脉、没有富裕的家庭,他有的只是努力+天赋+运气。当时中央音乐学院选派5个学生去参加比赛,没有选中朗朗。郎任国就决定自己带朗朗去德国参加比赛,结果拿了第一名。 为他的努力致敬~ 我想说的是艺术这个行业(器乐演奏、架上绘画、舞蹈表演等等),这是 2018-10-24 View Art
title: rotating_fortress(反汇编)/entry/rotating-fortress-101,248/) 扫描感觉有两种特别难突破防线,一种可以搜集的信息特别特别少,端口只开了一两个;一种信息特别特别多,不知道从哪里下手== 这种貌似就是特别少的那种。端口:80(http)、27025(unknown) http服务访问80端口,自动跳转/Janus.php,只有一行字,你 2018-10-17
code-网络编程-正则表达式 某个CTF的python编程题: nc 202.38.95.47 12009连接后提示 12You have only 30 seconds(((8-2)|(6&135))^((24*31)*(8+3))) 有个坑,从52题起,里面夹杂着命令。我不知道命令怎么计算,还以为是数据清洗,删除就好。感谢朋友帮助,根据以前的答案推算出命令和数字的对应关系,然后替换就好。 re注意要点以下字符使用 2018-10-15 code code
node(源码泄露+密码学相关) 靶机下载地址 学习资料https://rastating.github.io/hackthebox-node-walkthrough/ 扫描1222/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)3000/tcp open http Node.js Express framew 2018-10-13
图片处理:免费将图片加上水印 源码————main.py |png.py |handleDocx.py 这个程序写了有两三个月了吧==不过是断断续续地写的,收获有很多。不过当时只顾着完成了,没有什么记录。 环境python2+ 某些图像处理模块 2023.5.26 改成python3了 exe下载地址https://github.com/whale3070/IEmark/releas 2018-10-12 code I hate VIP
live_lfi(php本地文件包含) 题目地址如题目所提示,是PHP文件包含漏洞。访问给出的题目地址,网页提示“网站正在建设中” 扫描目录和所有web漏洞一样,先dirbuster扫描一下 test.php报错 require_once()语句在脚本执行期间包含并运行指定文件/home/level/14_live_fi/www/test.php不是一个目录,然后报错了。 info1:网站所在目录路径: /home/level/14_ 2018-10-07
图片转换字符画 - code 参考:图片转字符画 BadApple视频转字符动画 依赖python3 + PIL模块 程序分析该程序可以定义生成字符画的类型(html、txt)、画的尺寸 pil的image类1234pic = Image.open('路径') #创建一个类实例x,y = pic.sizeout = pic.resize((x,y),Image.NEAREST) out.save(" 2018-10-01
vmware相关 问题一,无法访问htb内网?要怎样配置,才能让kali虚拟机访问htb内网。 相关(也许不相关)知识点: 端口转发,你必须将你的服务端的内网ip的端口转发到外网才能访问,这就是端口转发。 端口映射(NAT,网络地址转换),两个主机,将a主机的1端口映射到b主机的1端口。于是访问b:1就等于访问a:1。 shadowsocks代理:将一台服务器配置为ss代理服务器,然后客户端用口令等信息通过se 2018-09-30
信息安全行业从业指南2.0 作者:赵彦整理者:whale 编辑引言:在网上看到赵彦前辈的这篇文章(2014年发布),但是通篇文字下来,一个小标题都没有,看得实在累得慌。 但内容对于新人来说,很有参考价值,所以斗胆编辑整理。 正文:为了减少篇幅有些东西就略过不写了,可以参考我以前写的《信息安全从业参考》《信息安全的职业生涯》《CSO的生存艺术》等老文章,或者我记得在安言的论坛上有人对我写的话题展开和补充并重新成文,具体记不太 2018-09-29