git(四)blog主题的修改 参考资料: adding-a-jekyll-theme-to-your-github-pages-site-with-the-jekyll-theme-chooser NexT主题修改配置 jekyll快速指南 依赖gem source -lgem source -r xxxgem source -a http://gems.rubyforge.org/如果运行结果是404,需要换一个源,再重 2018-09-06 tools git
Local-File-Inclusion 题目地址 首先访问下题目提到的:http://www.wechall.net/challenge/training/php/lfi/solution.php 1You are not allowed to execute this script directly. Please include it using the LFI vuln in up/index.php. 提示在主页面(index 2018-08-26 web
实习总结 还有两周就回学校了。实习了5个月,拿了两万多工资,大多都用来维持生活了。深感生活不易。 1. 公司请人是要创造价值。出了社会就不是学生了,公司不是给你学习的地方,要学习,学校才是学习的地方。大多数公司都是干的很低端的活,高端点的都外包,或者公司几个骨干。其他都是可有可无的。走了,再招一个。加薪?不存在的。 2. 对于学历。很多活大多数人都能干,但如果5K能招研究生,为啥要招大专生?如果不看重 2018-08-17 experience experience
awk awk是用来处理文本的。 和sed的区别:sed就像一个女人化妆,只能修饰。awk是整容术,会对文本进行比较大的改动。 命令的结构案例一,结构: { } 类似一个循环体,会对文件中的每一行进行迭代。12345- BEGIN{}- {}- END{} 上面三个语句都有一个花括号,其中放置的是命令(就是要对文本的操作)而begin、end 2018-07-01 linux
kotarak(ssrf+上传) Kotarak(tomcat web server)端口扫描 22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)8009/tcp open ajp13 Apache Jserv (Protocol v1.3)8080/tcp open http Apache Tomcat 8.5.5S 2018-06-02 training training
编码与解码 二进制、八进制、十六进制简单地说,就是逢二进一,逢八进一,逢十六进一。识别方式 二进制数据最好识别,除了0就是1的就是。八进制通常在开头加0b 作为标志。123python>bin(16)0b10000 八进制数据(base‐8),包括0‐7。八进制通常在开头加0 作为标志。例如: 16(十进制)的八进制为20。写出来就是020用python转换: print oct(16) 十六进制(b 2018-05-20 Cryptography
who-are-you(cookie) who are you(cookie) body { margin: 0; font-family: "Helvetica Neue", Helvetica, Arial, "Hiragino Sans GB", sans-serif; font-size: 14px; lin 2018-04-30 CTF
read-sed-tr 续上篇。 案例三:用“read”,接受输入作为命令的变量。一看到这么多没见过的命令,先别慌!其实很简单。和上一个案例中一样,read用于读取使用者的输入,然后作为上图倒数两行命令的参数使用。(解释:qcow2是一个虚拟机文件,这个命令的作用是压缩虚拟机的大小,方便在网络上传输)这脚本会要求使用者提供需要压缩的虚拟机文件的名字(虚拟机通常很大),和压缩好的你起的名。然后它就会去执行了!很方便,再也不 2018-04-24 linux
bashed(命令执行+权限错误) 端口探测: 80/tcp open http Apache httpd 2.4.18 ((Ubuntu)) 100/tcp filtered newacct 1500/tcp filtered vlsi-lm… web目录探测:图片一:/config.php: PHP Config file may contain database IDs and passwords. OSVDB-326 2018-04-16 training training
sense(pfsense-命令执行) 第一次在hack-the-box做实验,还是选个简单的吧,免得信心被打击得怀疑人生。 侦察:http://10.10.10.60 访问该网站,有一个登陆表单。侦察的手段和用到工具以前讲过的就不提了,不然文章太冗长了。 1.随便输入用户名和密码。提示:Username or Password incorrect 2.尝试输入admin/admin,提示: 什么情况?! 猜测,可能是js脚本有检测跨 2018-03-28 training training