thumbnail
你的答案
你的答案----阿冗 无人能于你的生命之河上修建一座通往彼方的桥,唯有自己蹚着河水抑或踩着暗石,方能寻找到你的答案 或许,如鲍勃·迪伦所唱,答案在风中飘扬,只是停留在目光不及之处,或许被世俗定义,被光环蒙蔽,或许被断崖滞留,被挫败打倒。但独特的你在寻问之路上付出的不屈与热情,终会直抵答案所在的那方天空。 刘鹗于《老残游记》中言:“天风海水,能移我情…
thumbnail
通用SQL注入Payloads
' '' ` `` , " "" / // \ \\ ; ' or " -- or # ' OR '1 ' OR 1 -- - " OR "" = " " OR 1 = 1 -- - ' OR '' = ' '=' 'LIKE' '=0--+ OR 1=1 ' OR 'x'='x ' AND id IS NULL; -- '''''''''''''…
thumbnail
注册表操作命令
Get-PSProvider 获取安装的提供程序列表 Dir, Get-ChildItem 列出键的内容 Cd, Set-Location 更改当前(键)目录 HKCU:, HKLM: 预定义的两个重要注册表根目录虚拟驱动器 Get-ItemProperty 读取键的值 Set-ItemProperty 设置键的值 New-ItemProperty…
thumbnail
Powershell常用命令
get-host或$host.version或$PSVersionTable.PSVERSION 查看powershell版本 New-Item test -type Directory 新建目录 New-Item test -type File 新建文件 Remove-Item 文件或目录 删除文件或目录 get-content 1.txt 显示…
thumbnail
基本网络命令
ipconfig/all 查看IP地址 whoami 查询账号所属权限 whoami/all 查看sid值 systeminfo 查询系统以及补丁信息 tasklist /svc 查看进程 taskkill /im 进程名称(cmd) 结束进程 taskkill /pid [进程码] -t(结束该进程) -f(强制结束该进程和子进程) wm…
thumbnail
上传绕过整理
WAF绕过 安全狗绕过 1.绕过思路:对文件的内容,数据。数据包进行处理。 关键点在这里Content-Disposition: form-data; name="file"; filename="ian.php" 将form-data; 修改为~form-data; 2.通过替换大小写来进行绕过 Content-Disposition: form…
thumbnail
md5_easy[CTF-web]
源代码 error_reporting(0); $flag = 'bmzctf{xxxxxxxxxxxxx}'; if (isset($_GET['username']) and isset($_GET['password'])) { if ($_GET['username'] == $_GET['password'…
thumbnail
MDK412破解版下载及说明[keil4]
一、软件下载 感谢locustspace给的下面Keil MDK4.12 评估板下载地址: http://www.embedinfo.com/shoppic/down/soft/MDK412.exe 或 http://www.stmfans.com/bbs/viewthread.php?tid=6263 破解文件 二、说明 该下载地址是英蓓特公司官…
thumbnail
CTF的一道安卓逆向
前几天打CTF时遇到的一道安卓逆向,这里简单的写一下思路 首先用jadx打开apk文件,找到simplecheck处(文件名是simplecheck),可以看到基本逻辑就是通过函数a对输入的内容进行判断,如果正确就弹出You get it。 我们去类a里看一下可以发现这个就是一道简单的算法 判断的条件就是在这一个循环里,可以看到成功的条件是,而iA…
thumbnail
26款优秀的Android逆向工程工具
工欲善其事必先利其器,好的Android逆向工程工具在逆向破解工程中起到事半功倍的作用。 1. SMALI/BAKSMALI SMALI/BAKSMALI是一个强大的apk文件编辑工具,用于Dalvik虚拟机(Google公司自己设计用于Android平台的虚拟机)来反编译和回编译classes.dex。其语法是一种宽松式的Jasmin/dedex…
thumbnail
MySQL 学习笔记
Windows服务 -- 启动MySQL net start mysql -- 创建Windows服务 sc create mysql binPath= mysqld_bin_path(注意:等号与值之间有空格) mysql -h 地址 -P 端口 -u 用户名 -p 密码 SHOW PROCESSLIST -- 显示哪些线程正在运行 SHOW V…
thumbnail
CTF笔记-reverse-带你走近逆向世界之逆向初探
讲到逆向,IDA是不得不提的,为啥?请看下图 是的,你没有看错,有了她,还要女朋友干啥? 效果那是杠杠滴,谁用谁知道!废话不多说,下面进入正题。 本篇分享知识要点: 查壳工具介绍 upx脱壳初探 IDA分析常规流程讲解 linux运行elf文件 gdb调试初探 学习,交流,分享 CTF并肩作战,你,并不孤单! 阅读完本篇文章大概需要5分钟,enjo…
thumbnail
恶意软件分析集合
恶意软件集合 匿名代理 对于分析人员的 Web 流量匿名方案 Anonymouse.org - 一个免费、基于 Web 的匿名代理 OpenVPN - VPN 软件和托管解决方案 Privoxy - 一个带有隐私保护功能的开源代理服务器 Tor - 洋葱路由器,为了在浏览网页时不留下客户端 IP 地址 蜜罐 捕获和收集你自己的样本 Conpot -…
thumbnail
WordPress切换到Nginx服务器教程
这几天将几个WordPress的Web服务器从Apache切换到了Nginx,中间遇到了不少问题,因此记录一下,以便日后维护使用。 对于WordPress站点来说,固定链接主要是通过根目录下的.htaccess文件来控制,切换服务器后,Nginx的rewrite格式和Apache的不同,需要修改。 先卸载Apache系统,之后安装Nginx系统。 …
thumbnail
国内服务器遇wordpress429万般无奈只能等待?别再等了,WP_PROXY_HOST拯救你的wordpress
众所周知,wordpress429已多日,在网上搜索此情况,各路dalao纷纷只是给个原因,或者如何手动更新wordpress,更有写出了个插件更新wordpress主程序的,但是,这些是完全不能满足我们的,Wordpress本身就有数不胜数的优秀插件,然鹅,遇到这个429,我们就只能放弃更新插件,转移服务器到境外或者只能手动更新插件嘛,这也太麻烦…