20 09月 课程干货 CTF从入门到提升(十二)文件包含 plus篇 我们需要理解这段代码的逻辑, 先去定义变量flag,有值非空,接下来的函数需要注意一下,从数据中变量导到当前符号表,通过这个函数会变成一些变量,相当于把传进去的值变成变量。
20 09月 课程干货 CTF从入门到提升(三)基于时间的盲注 有延时就说明我们的代码生效了,没有延时就说明没有生效。 整张表是不是只有四条数据,id=1,这个是为真的吗?那么基于逻辑上判断来说,2逻辑是不是前面为真,他后面的逻辑就会不管。
20 09月 课程干货 CTF从入门到提升(十三)文件包含session及例题详解 运行后返回一个字符串,有了这个字符串之后就可以把它拿来用了。 会发现它的长度变小,说明成功了 这个文件会在tmp目录下去生成一个web,成功实现getshell。
20 02月 学习感言 开工第一天,喜提2000元奖学金 (2)考试前 提前到考场,至少一个小时,因为我的考场很隐蔽,比较难找,有问题联系谷安的May老师或者如果不知道具体地址可以打400 120 0832查询一下。
28 04月 行业热点 使用Empire“探索”Windows个人电脑 之后有待进一步研究的是渗透维持,虽然empire中已经集成了相应module,但是个人电脑相比于服务器,环境设置多变且没有固定ip,感觉还是有很多值得研究的地方。
16 06月 学习感言 疫情之下看我如何调整心态拿下CISM认证 由于有了CISM的理论在心,在汇报的时候也游刃有余。当高层开始各种质疑问询的时候,我的高大上理论就不由自主地溜达出来,而公司的高层竟然理解和接受。那时的我,内心甚是欢喜。
09 03月 行业热点 十大渗透测试演练系统 code.google.com/p/webgoat OWASP HackademicOWASP Hackademic是由OWASP开发的一个项目,你可以用它来测试各种攻击手法,目前包含了10个有问题的