自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 PHP 魔术方法(1)

PHP 魔术方法:一个预定义好的,在特定情况下自动触发的行为方法。触发时机,功能,参数,返回指。

2022-12-26 18:57:09 164

原创 PHP魔术方(2)

触发时机:当使用clone关键字拷贝完成一个对象后,新对象会自动调用定义的魔术方_ _clone()。触发时机:对不可访问属性使用isset()或empty()时,isset()会被调用。触发时机:静态调用或调用成员常量时使用的方法不存在。返回值:调用的不存在的方法的名称和参数。返回值:调用的不存在的方法的名称和参数。返回指:不存在的成员属性的名称和赋的值。触发时机:调用一个不存在的方法。返回值:不存在的成员属性的名称。触发时机:调用的成员属性不存在。返回值:不存在的成员属性的名称。

2022-12-26 18:55:57 415

原创 [NCTF2019]Fake XML cookbook

[NCTF2019]Fake XML cookbook

2022-06-23 10:43:34 1916 2

原创 Bp抓包HTTP响应报文

Bp 抓包HTTP响应头

2022-06-05 18:12:59 2449

原创 PHP Filter 伪协议

php filter 伪协议

2022-06-05 10:09:49 2164

原创 centos7上搭建CTFd(阿里云服务器版)

阿里云服务器搭建CTFd

2022-04-18 01:01:39 4407 4

原创 sql盲注

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档sql注入--盲注前言一、什么是盲注二、步骤示例1.测试注入点2.测所在数据库长度3. 利用ASCII码猜当前数据库名4.利用ASCII码查询表名5、利用ASCII码查询字段名sql手注所用到的函数总结sqlmap进行sql盲注前言靶场环境:sqli-labs-master 第8关注入攻击的本质:把用户的输入当作代码执行。其中存在两个关键条件:(1)用户可以控制输入。(2)用户的输入被拼接到原代码上被执行。提示:以下是本篇.

2022-04-09 21:04:19 7618

原创 sqlmap 命令

sqlmap 命令

2022-03-15 22:32:48 320

原创 DES加密

DES加密DES算法为密码体制中的对称密码体制,又被称为美国数据加密标准,是1972年美国IBM公司研制的对称密码体制加密算法。 明文按64位进行分组,密钥长64位,密钥事实上是56位参与DES运算(第8、16、24、32、40、48、56、64位是校验位, 使得每个密钥都有奇数个1)分组后的明文组和56位的密钥按位替代或交换的方法形成密文组的加密方法。具体加密过程加密的过程如图所示一、 IP置换通过IP置换,将输入的64位数据块重新组合,再将所得到的结果分为左右各32位两部分。IP置换,如

2022-01-02 21:50:31 9538

原创 Iscc--简单的题目

iscc web-这是啥?由打开的网页可以猜到这一题的flag应该藏在网页源代码之中,F12调出浏览器控制台,即可看到网页源码,由源码只含有()、[]、!、+这些组成,由此可知这是JS密码,网上搜索JS密码在线解码,由此可得flag。李华的红包打开链接,得到一张图片,由图可以看出好像还有一部分,于是将图片放到DEV C++中打开,可以得到由图中可以看到,出现了一排数字,有些与周围不太一样,好像是敲击密码(古典密码的一种)百度得到敲击码由于第一排第三列对应两个字母吗,再结合ISCC可以得到fla

2021-12-20 13:58:20 244

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除