Atmujie
06
14
BUUCTF ———— two BUUCTF ———— two
BUUCTF : 二[RoarCTF 2019]Easy Calcvardump(),scandir()与chr()根据提示,直接入calc.php文件,发现不能传num wp说因为上了waf,不允许上传num,所以要使用?+num 查看
2021-06-14 Atmujie
08
SSTI学习记录 SSTI学习记录
SSTI基础前言每个模板都是大致类似却各有区别的,上个模版注入的内容不一定适用于下一个模板,最有效的注入方法除了网上百度各大师傅的文章,就只有查阅帮助文档 简介与原理我们在写项目时,为了方便且简单实现界面数据分离,业务逻辑分离,通常使用模板
2021-06-08 Atmujie
05
22
rce学习小结 rce学习小结
命令执行rce_代码执行函数eval() 执行php代码eval() 函数把字符串按照 PHP 代码来计算。 该字符串必须是合法的 PHP 代码,且必须以分号结尾。 如果没有在代码字符串中调用 return 语句,则返回 NULL。如果代码
2021-05-22 Atmujie
20
浅谈awd流程 浅谈awd流程
浅谈awd流程自从上次被虐已经过去了一个月,今天我自己搭建了一个平台,来模拟一次awd 平台搭建就不说了,自己找个靶场就可以玩 不过为了模拟效果,我自己搭建了一个平台 我选了较为简单的靶场 开搞 手速——awd必做流程第一步大家都一样,
2021-05-20 Atmujie
19
upload-labs通关笔记 upload-labs通关笔记
upload-labs通关笔记 pass-1mypayload,抓包绕过 只在前端js文件中写了过滤 通过抓包绕过白名单 ​ 上传木马成功 使用蚁剑链接 ​ post传参 得到数据,成功 通关 wp,取消前端js文件验证
2021-05-19 Atmujie
19
BUUCTF ———— one BUUCTF ———— one
BUUCTF :一[HCTF 2018]WarmUp文件包含漏洞 这道题漏洞在于它在验证后处理了我们传入的内容,而不是经过验证处理后的内容,我们只需要想办法绕过验证即可 if (! empty($_REQUEST['file'])
2021-05-19 Atmujie
04
03
Docker基础学习 Docker基础学习
Docker基础学习Docker安装 官网打开docs,按流程操作即可,不做赘述 Docker run 运行原理 Docker命令帮助命令docker version命令 译为:docker 版本 查看当前docker的版本信息 d
2021-04-03 Atmujie
12
08
mysql数据库与sql注入学习笔记 mysql数据库与sql注入学习笔记
该笔记于2022.02.10重写MySQL语法部分 重制MySQL语法部分参考b站狂神说 注入攻击部分参考先知社区注入总结 MySQL概述 网站被分为前端、后端和数据三个部分 数据库——SQL仅仅负责数据的存储 我们现在学习的MySQ
2020-12-08 Atmujie
11
28
php学习笔记 php学习笔记
php是世界上最自由的语言php学习的必要准备工作 在php学习中,需要准备两样软件。 阿帕奇(apache)和mysql。这两搭建环境非常麻烦,所以我建议先学习他们的搭建过程,然后直接下载phpstudy集成环境。一定要先学习搭建过程,毕
2020-11-28 Atmujie
06
thinkphp5.1框架学习笔记心得 thinkphp5.1框架学习笔记心得
# thinkphp5.1框架学习笔记心得 原视频链接 https://www.bilibili.com/video/BV17J411K7Zd?p=4&share_source=copy_web 下载不做赘述,按官方手册即可
2020-11-06 Atmujie
5 / 6