E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
1.web攻防
红队渗透下的入口权限快速获取
前言近年来各种大规模的红蓝对抗逐渐兴起,
攻防
实战受到了更多的重视。对抗时红队模拟真实黑客的攻击行为,对企业网络应用系统进行渗透攻击,最终能发现企业平时未注意到的风险点,达到完善企业的安全体系的目的。
十月ljj
·
2023-12-18 21:24
网络
安全
web安全
攻防
世界之warmup
题目:WP:只有一张没显示好的图片,右键查看源代码提示source.php,访问该页面接下来进行代码审计"source.php","hint"=>"hint.php"];if(!isset($page)||!is_string($page)){echo"youcan'tseeit";returnfalse;}//page一定不能为空,且为字符串if(in_array($page,$whitelis
行于其野
·
2023-12-18 16:07
攻防
世界-warmup详解
warmup进入题目后只有一个图片,我们查看源代码,发现源码信息;查看source.php"source.php","hint"=>"hint.php"];if(!isset($page)||!is_string($page)){//判断page是不是字符型echo"youcan'tseeit";returnfalse;}if(in_array($page,$whitelist)){//成功返回t
Mr H
·
2023-12-18 15:03
攻防世界web高手进阶
warmup
安全
开源
攻防
武器项目
半/全自动化利用工具项目简介项目地址项目名称一款GUI界面的渗透工具,将部分人工经验转换为自动化,集成了渗透过程中常用到的一些功能,目前集成了端口扫描、端口爆破、web指纹扫描、漏洞扫描、漏洞利用以及编码转换功能,后续会持续更新。https://github.com/lz520520/railgunRailgun单兵作战武器库,你值得拥有https://github.com/yaklang/yak
廾匸0705
·
2023-12-18 06:44
开源
网络安全
web前端开发入门,学习路径以及具体的学习内容
前端学习路径
1.WEB
前端快速入门在本阶段,我们需要掌握HTML与CSS基础,当然,也包含H5和C3的新特性。这个部分内容非常简单,而且非常容易掌握。
陌染007
·
2023-12-18 01:09
攻防
世界-FlatScience
参考链接:
攻防
世界-WEB-FlatScience-renblog-博客园(cnblogs.com)知识点:sqlite注入和sql注入的区别sha1()函数的相关内容setcookie()函数的相关内容
jjj34
·
2023-12-17 19:35
ctf相关
html
前端
【
攻防
世界WEB】难度五星15分进阶题:bug
一、bug解题方法:1、越权,文件上传,payload过程:注册,和找回密码不就是到了越权的时候了嘛随便注册一个前面还有4个回去进行登录点击manage,提示要admin尝试越权修改密码使用bp抓包发现登录以后修改密码,不会带username想到开始页面也有一个修改密码这里有一个username改为admin使用admin进行登录点击manage提示ip不被允许抓包修改为本地访问(即X-Forwa
黑色地带(崛起)
·
2023-12-17 19:35
#
攻防世界WEB
安全
web安全
php
xctf
攻防
世界 Web高手进阶区 Confusion1
1.直接进入场景,查看环境2.分析映入眼帘的是神马奇葩玩意?思考了一下,蟒蛇(Python)?大象(ElePHPant)?两个扭扯想说明啥?。。不懂打开控制台,看看有没有提示戳一戳链接,发现longin页面和register页面都有如下信息emmm,按时flag的位置?blue-whale是什么破玩意?点完后更加懵逼了,大胆猜测,需要审计源码,那么尝试.git漏洞,看能不能搞到源码,如图得,没戏,
l8947943
·
2023-12-17 19:04
攻防世界web之路
前端
安全
web安全
攻防
世界web进阶区FlatScience详解
攻防
世界web进阶区FlatScience题目解法题目解法我们一个一个点进去发现也就是一些论文之类的我们御剑发现了一些东西robots。
無名之涟
·
2023-12-17 19:34
CTF
【愚公系列】2023年06月
攻防
世界-Web(bug)
文章目录前言一、bug1.题目2.答题2.1垂直越权2.2IP绕过2.3文件上传前言越权渗透是指黑客利用系统漏洞或者密码破解等手段,未经授权地进入目标系统获得权限。具体而言,越权渗透可以包括以下几种形式:弱口令攻击:黑客通过暴力破解或者社工攻击等手段获取系统账号和密码,从而进入目标系统。缓冲区溢出攻击:黑客利用系统中存在的缓冲区溢出漏洞,向目标系统注入恶意代码,从而获得系统权限。SQL注入攻击:黑
愚公搬代码
·
2023-12-17 19:33
#
CTF-攻防世界-WEB
bug
web安全
网络
网络安全
攻防
世界题目练习——Web引导模式(五)(持续更新)
题目目录1.FlatScience2.bug3.Confusion11.FlatScience参考博客:
攻防
世界web进阶区FlatScience详解题目点进去如图,点击链接只能看到一些论文pdf用dirsearch
什么都没学会
·
2023-12-17 19:02
攻防世界题目练习
攻防世界
FlatScience
bug
Confusion1
Web
帝国舰队
游戏收录各国顶级战舰,多种战斗阵型任你选择,自由操控不同种类的战舰与敌方激战;四大军事战术,独特的
攻防
系统,让你及时了解敌军的一举一动;百万舰队全球争霸,感受万舰齐发的辉宏气势,还等什么,赶快来称霸大洋吧
爱你的虎口我脱离了危险
·
2023-12-17 12:16
CTF网络安全大赛是干什么的?发展史、赛制、赛程介绍,参赛需要学什么?
CTF赛事通常包含多种类型的挑战,如密码学、逆向工程、网络
攻防
、Web安全、二进制利用等。发展史CTF的概念最早源于军事领域,用于描述夺取敌方旗帜的行动。
白帽子凯哥
·
2023-12-17 09:22
web安全
安全
网络
网络安全
数据库
python
人工智能
[wp]“古剑山”第一届全国大学生网络
攻防
大赛 Web部分wp
“古剑山”第一届全国大学生网络
攻防
大赛群友说是原题杯哈哈哈哈我也不懂我比赛打的少WebWeb|unse源码:先伪协议读取test.php然后得到反序列化源码:a.'
文大。
·
2023-12-17 08:00
writeup
CTF
Web测试、APP测试常用技巧(错过你一定会后悔)
1.web
元素定位七种方式优先使用的6种find_element_by_id(返回一个元素)find_element(s)_by_class_name(根据类名获取元素列表)find_element(s
自动化测试老司机
·
2023-12-17 01:34
自动化测试
安全测试
软件测试
前端
测试工具
selenium
软件测试
自动化测试
单元测试
攻防
世界web新手练习 -unseping
攻防
世界web新手练习-unseping新版
攻防
世界的这个题目有点给力,从今天开始刷题刷题本题的知识点很多,总结出来以下几点php代码审计php反序列化命令执行的绕过方式空格绕过空环境变量绕过相关命令源码分析首先对源码进行分析
sean7777777
·
2023-12-16 19:26
WEB刷题记录
网络安全
web安全
攻防
世界Web题 - unseping 总结
攻防
世界Web题-unseping总结1、审题进入题目,可以看出来是典型的php反序列化题目。
僅衣
·
2023-12-16 19:55
CTF
php
CTF-
攻防
世界web新手入门篇
CTF-
攻防
世界web新手入门(全)
攻防
世界网址1、view_source2、robots3、backup4、cookie5、disabled_button6、weak_auth7、simple_php8
weixin_45923850
·
2023-12-16 19:54
CTF
安全
web服务器
javascript
web安全
php
攻防
世界 WEB部分 新手关
本篇文章主要对
攻防
世界WEB部分的新手关进行详细讲解。1.view_source右键被禁用了,尝试通过F12查看网页源代码,可以发现被注释掉的flag。
Arik0
·
2023-12-16 19:53
攻防世界web
搜索引擎
CTF
攻防
世界web初级区详解
最近几天刚刚接触了ctf,去尝试了一下
攻防
世界web区的新手篇题目,以下解题过程记录一下自己的学习体会与心得,如果哪里有错可以在评论区告诉我,我及时改正。
Be_immortal
·
2023-12-16 19:21
前端
安全
web安全
攻防
世界web区简单文件包含
1.题目:可以看出应该用get方式提交两个变量,file1和file2。题中说file2被放入file_get_contents函数里面且返回值是helloctf可以看到php://input可以使我们用post的方式提交一个helloctf给file2。而对于file1因为是文件包含可以用filter伪协议(感觉就是能读取文件的东西,还没有深入了解)然后输入file1和file2用burpsui
hhhdaq
·
2023-12-16 19:21
php
攻防
世界web新手区题解
目录第一题view_source第二题robots第三题backup第四题cookie第五题disabled_button第六题weak_auth第七题simple_php第八题get_post第九题、xff_referer第十题、webshell第十一题、command_execution第十二题、simple_js第一题view_source点击获取在线场景后等它加载完毕后点击URL进入实验环
淅见.
·
2023-12-16 19:51
web安全
fileinclude (
攻防
世界web)
题目:从题目页面可得到对我们有用的信息,flag存放在了flag.php中,并且还知道了当前页面的绝对路径。分析完当前页面能够获取到的所有信息后,查看页面源代码试试,发现得到了主页的php源码:分析以上源码,可知其中$lan为我们可控的,并且是通过cookie值来控制他,那么就使用burp抓取一次页面数据包来更改cookie。接下来构造payload,使用filter伪协议来读取flag.php的
Sunny-Dog
·
2023-12-16 19:51
练习靶场WP
web
攻防
世界web-Cat
1.ping叫输入域名,输入www.baidu.com尝试,没有回显,输入百度的IP,执行了ping命令并回显。可能存在命令执行,但是尝试了半天,都是被ban掉了。命令执行看起来行不通。2.phpcurl的@文件路径通过不断的尝试里我最发现,用%80有错误回显,这里使用了url编码最多只到127而%80是128,超出了范围,最终出现了报错。到这一步就不会了。。。。实在看不出来这个页面可以看到什么。
SheepLeeeee
·
2023-12-16 19:18
php
开发语言
web安全
攻防
世界web---PHP2
1.打开环境,得到提示是否存在网站2.点击F12并没有发现什么,通过御剑扫到index.php,点击并没有什么,没头绪查攻略知道一个新东西。在index.php后面加一个s就可以查看源代码,通过这个大佬的博客对phps有了更多的了解。3.这里的urldecode又通过这位大佬的博客有了更多的了解4.代码审计后知道要url解码后结果id=admin就可以得到flag注:[我们在浏览器搜索框输入的内容
牧野上的牧羊人
·
2023-12-16 19:18
攻防世界
php
开发语言
攻防
世界 web进阶区 baby_web
攻防
世界web进阶区baby_web该题打开的页面是这个样子的根据题目描述(想想初始页面是哪个)的提示,将1.php切换为index.php再次请求看看。打开发现还是如下图所示。
小皮hai
·
2023-12-16 19:47
ctf
web题
web安全
攻防
世界 web
get_postrobotsbackup常见的备份文件后缀“.git”、“.svn”、“.swp”“.~”、“.bak”、“.bash_history”、“.bkf”cookie看响应头disabled_button删除掉disabled=""weak_authadmin123456直接进simple_php输入两个变量$a$b分别给他们赋值当$a==0的时候输出flag1当字符串的开头部位数字的
過路人!
·
2023-12-16 19:13
ctf
安全
开放技术的另一面 04/17
于是,一场关于技术的
攻防
大战,就此上演。这场对决主要是三个战场。第一个战场,是挖人大战。技术掌握在人的手里,窃取技术最直接的方法,就是挖人。
陋室_德馨
·
2023-12-16 15:09
Web测试、APP测试常用技巧(错过你一定会后悔)
1.web
元素定位七种方式优先使用的6种find_element_by_id(返回一个元素)find_element(s)_by_class_name(根据类名获取元素列表)find_element(s
静姐说测试
·
2023-12-16 14:54
软件测试
经验分享
自动化测试
appium
单元测试
selenium
测试工具
压力测试
性能测试
家有一宝 2019.6.7
选择小盆友进了校足球二队每天早上练球,基本都是练带球旁边的场地上,一队的孩子在教练带领下练
攻防
、射门这边的小盆友很羡慕妈妈:你使使劲能进一队么?小盆友:四年级也许有可能妈妈:想去一队么?
宋雅琴
·
2023-12-16 14:07
Web
攻防
07_文件上传基础_文件上传靶场upload-labs-docker
文章目录项目安装安装docker进入项目目录:一键部署运行靶场关卡1、前端JS验证如何判断是否为前端验证解法1:抓包解法2:禁用JS2、.htaccess解法3、MIME类型解法4、文件头判断5、黑名单过滤-过滤不严-单次过滤为空格6、黑名单-过滤不严-系统大小写敏感属性7、低版本GET-%00截断,GET中插入截断00截断漏洞:适用条件:解法8、低版本POST-%00截断,POST中插入截断9、
chuan川、
·
2023-12-16 14:53
安全学习-Web攻防
前端
docker
容器
英超直播:热刺vs利物浦球评,两位主帅战术博弈,平局收场
今天凌晨英超第18轮比赛的焦点战热刺2:2利物浦,热刺主场迎战利物浦为我们带来了一场精彩的
攻防
大战,抛开裁判的判罚,两位主帅之间的斗法和战术博弈才是这样比赛的精彩之
MBXsports
·
2023-12-16 12:20
【漏洞复现-jquery-文件上传】vulfocus/jquery-cve_2018_9207
殊荣:CSDN网络安全领域优质创作者,2022年双十一业务安全保卫战-某厂第一名,某厂特邀数字业务安全研究员,edusrc高白帽,vulfocus、
攻防
世界等平台排名100+、高校漏洞证书、cnvd原创漏洞证书等
黑色地带(崛起)
·
2023-12-16 06:48
0X06【漏洞复现】
web安全
jquery
【漏洞复现-showdoc-文件上传】vulfocus/showdoc-cnvd_2020_26585
殊荣:CSDN网络安全领域优质创作者,2022年双十一业务安全保卫战-某厂第一名,某厂特邀数字业务安全研究员,edusrc高白帽,vulfocus、
攻防
世界等平台排名100+、高校漏洞证书、cnvd原创漏洞证书等
黑色地带(崛起)
·
2023-12-16 06:48
0X06【漏洞复现】
web安全
【漏洞复现-dedecms-文件上传】vulfocus/dedecms-cve_2019_8933
殊荣:CSDN网络安全领域优质创作者,2022年双十一业务安全保卫战-某厂第一名,某厂特邀数字业务安全研究员,edusrc高白帽,vulfocus、
攻防
世界等平台排名100+、高校漏洞证书、cnvd原创漏洞证书等
黑色地带(崛起)
·
2023-12-16 06:48
0X06【漏洞复现】
web安全
“古剑山”第一届全国大学生网络
攻防
大赛初赛————(签到题)Misc | i have the flag
试探(错误示范———可以直接跳过):直接点击Getflag!得到Wrong!1B2M2Y8AsgTpgAmY7PhCfg把“1B2M2Y8AsgTpgAmY7PhCfg”用MD5跟Base64编码解码,结果最终得到的是一个空值,然后输入不同的数据得出的结果都不一样,由此可以判断它需要我们去找一个关键词,因此联想到第二个js.文件MD5后然后BASE64的密码~~~‘1B2M2Y8AsgTpgAmY
Stitch .
·
2023-12-16 04:07
CTF
网络安全
javascript
笔记
经验分享
“古剑山”第一届全国大学生网络
攻防
大赛初赛(Web部分复盘)
Web1、Web|upload_2_shell参考:SUCTF的一些题解-SecPulse.COM|安全脉搏BUUWEB[SUCTF2019]EasyWeb_buueasy_web-CSDN博客但这道题使用的是.htaccess解析.htaccess:这段文本似乎涉及一个安全问题,即上传恶意文件并利用服务器配置的漏洞来执行远程代码(RCE)。这里的.htaccess文件被用来重写图片文件的解析方式
Stitch .
·
2023-12-16 04:07
CTF
网络
php
web
网络安全
攻防
世界——robots
解题挺简单,用上robots.txt出现User-agent:*Disallow:Disallow:f1ag_1s_h3re.php接着直接访问f1ag_1s_h3re.php,出现flag。。。。robots是搜索引擎爬虫协议,也就是你网站和爬虫的协议。简单的理解:robots是告诉搜索引擎,你可以爬取收录我的什么页面,你不可以爬取和收录我的哪些页面。robots很好的控制网站哪些页面可以被爬取
_MOB_
·
2023-12-16 03:54
学习
攻防
世界——backup
X老师忘记删除备份文件,他派小宁同学去把备份文件找出来,一起来帮小宁同学吧!加上index.php.bak时提示下载文件,用txt打开得到flag如果网站存在备份文件,常见的备份文件后缀名有:“.git”“.svn”“.swp”“.~”“.bak”“.bash_history”“.bkf”尝试在URL后面,依次输入常见的文件备份扩展名
_MOB_
·
2023-12-16 03:54
学习
攻防
世界——xff_referer
XFF即x-forward-for,后面跟发起http请求的原始ip地址,如果是本机就是127.0.0.1referer可以理解为从哪来,比如我用百度搜索CSDN,然后点击链接进入之后,在页面上按f12查看请求头会发现referer就是百度的域名。XFF和referer可以用burp截断以后伪造,这就是XFF漏洞。https://blog.csdn.net/zx980414k/article/de
_MOB_
·
2023-12-16 03:54
学习
web
第1章:军训(3)
这一项目队廖瀚城而言就是信手拈来,出身军人世家的他比其他人更熟悉各种
攻防
战术,黑马教官一下就注意到了廖瀚城的与众不同,各种战术动作虽然有点瑕疵,但瑕不掩瑜,因此廖瀚城自动入选。
天火出击
·
2023-12-16 02:37
计算机语言的繁荣多样性与广泛应用
目录常见的计算机语言1.Java2.Python3.C++4.JavaScript5.C#6.Go7.Ruby8.Swift9.R10.PHP计算机语言的应用领域
1.Web
开发2.移动应用开发3.系统开发
若忘即安
·
2023-12-15 23:15
java
python
逆向经历回顾总结
二、个人经历本人入行逆向全因一部韩剧“幽灵”,里面涉及渗透、病毒分析、取证的
攻防
对抗,我觉得对新手来说,还是有点意思的。那时看完觉得
攻防
对抗很有意思。
wei_java144
·
2023-12-15 22:38
逆向开发
android
ios
协议
快手
算法
月度小结|十月度总结
天才程序员》,关于黑客
攻防
与AI建模的科技竞技真人秀,热血满满,比得上《海贼王》。读了10本书,不过有两本是绘本。我好久没读完长篇小说了,读
别跑梅洛斯
·
2023-12-15 18:47
红队
攻防
实战之Redis-RCE集锦
心若有所向往,何惧道阻且长Redis写入SSH公钥实现RCE之前进行端口扫描时发现该机器开着6379,尝试Redis弱口令或未授权访问尝试进行连接Redis,连接成功,存在未授权访问尝试写入SSH公钥设置redis的备份路径设置保存文件名将数据保存在目标服务器硬盘上连接输入私钥成功连接Redis写入webshell实现RCE进行爆破连接redis备份文件写Shell进入默认目录创建文件写入webs
各家兴
·
2023-12-15 09:30
0.红队攻防
#
1.
红队实战
1.web攻防
redis
数据库
缓存
java
安全
web安全
php
Nginx优化
目录1.性能优化页面缓存时间设置工作进程数工作进程静态绑核设置并发连接保持超时网页压缩2.安全优化隐藏版本号修改用户与组限制单个ip的访问频率和连接数配置防盗链
1.web
主机(www.yang.com)
Ybaocheng
·
2023-12-15 08:54
nginx
运维
18、Web
攻防
——ASP安全&MDB下载植入&IIS短文件名&写权限&解析
1.1搭建IIS网站1.2搭建网站会出现的一些问题1.2攻击思路二、ASP后门植入连接三、IIS短文件名探针——安全漏洞四、IIS6.0文件解析漏洞五、IIS6.0任意文件上传漏洞一、MDB默认下载web
攻防
常见开发语言
PT_silver
·
2023-12-15 01:04
小迪安全
前端
安全
19、WEB
攻防
——.NET项目&DLL反编译&未授权访问&配置调试报错
文章目录一、.NET项目——DLL文件反编译指向—代码特性二、.NET项目——Web.config错误调试—信息泄露三、.NET项目——身份验证未授权访问—安全漏洞web搭配:windows+iis+asp+accesswindows+iis+aspx+sqlserver一、.NET项目——DLL文件反编译指向—代码特性bin目录下的文件代表是可执行文件,.net项目中dll文件类似java的ja
PT_silver
·
2023-12-15 01:04
小迪安全
前端
.net
MLops学习
、实验跟踪(ExperientalTracking)1.MLflow(1)实验跟踪(2)超参数优化Hyperopt集成Hyperopt和MLflow(3)模型注册2.Weight&Bias二、模型部署
1.
李明朔
·
2023-12-06 18:47
机器学习
数据挖掘
人工智能
机器学习
网络数据传输过程---持续更新
一、概览
1.Web
浏览器的解析对于浏览器而言,其主要负责将要请求的数据进行封装发送和将返回的数据进行解析显示,在发送请求的过程中,通过委托操作系统中的网络控制软件向服务器发送数据请求。
本就是菜鸟何必心太浮
·
2023-12-06 12:33
网络
智能路由器
上一页
6
7
8
9
10
11
12
13
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他