• 主页
  • 友情链接
  • 关于我

天下大木头


越努力越幸运
web安全

全程带阻:记一次授权网络攻防演练 文章引发的思考和总结 未完待续

0x00前言以前看到比较好的文章看完之后没有认真总结和归纳导致过几天就忘记了所以便想到这个专题对文章中个人不熟悉的内容进行学习和总结文章地址:https://www.freebuf.com/vuls/211842.htm…

2019年8月22日 0条评论 118次阅读 0人点赞 天下大木头 阅读全文
web安全

浅谈JSONP劫持和CORS跨域

0x00前言一直以来对于jsonp这些东西都不怎么理解对csrf也都仅仅局限于懂原理的地步今日发现DoraBox 靶场上有例子便结合文章和实例来自我总结一番0x01什么是跨域浏览器有一个最为核心的策略叫做同源策…

2019年8月20日 0条评论 97次阅读 0人点赞 天下大木头 阅读全文
web安全

upload 文件上传靶场 绕过方式总结

参考文章https://xz.aliyun.com/t/2657https://xz.aliyun.com/t/4029#toc-160x00前言之前再suctf比赛中的一题中遇到了exif_imagetype()这个的…

2019年8月19日 0条评论 86次阅读 0人点赞 天下大木头 阅读全文
web安全

深入理解浏览器解析机制和XSS向量编码 文章总结

文章链接http://bobao.360.cn/learning/detail/292.html0x00前言昨天看了这篇文章感觉收获颇丰发现很多东西都不是很清楚所以看完来自我总结一下先会把文章的知识点进行总结再结合文章的…

2019年8月10日 0条评论 164次阅读 0人点赞 天下大木头 阅读全文
python

ip网段权重python3版本

此工具源于www.hackinn.com网站上的python2版本由于我自身原因无法使用所以编写了python3版本fromsocketimportgethostbynameimportsqlite3importos#将…

2019年8月10日 0条评论 84次阅读 0人点赞 天下大木头 阅读全文
web安全

CG-CTF 南邮 综合题2

0x00前言主要考了三块第一块是文件包含获取源码第二块是通过sql绕过注入获取密码第三块是三参数回调后门的利用做这题的时候结合了别人的wp同时自己也学习了很多所以来总结一下平台地址:https://cgctf.nupts…

2019年8月4日 0条评论 81次阅读 0人点赞 天下大木头 阅读全文
web安全

对于HTTP过程中POST内容加密的解决方案

0x00前言前几天我师傅和我提及了这件事情正常情况下抓包过程中遇到加密情况会很迷茫昨天把这个都弄了一下也感谢大佬中间的指导我一开始看到密码的类型下意识的是base64但是去解密发现不对全都解不出来后来得知是DES加密过后…

2019年8月2日 0条评论 75次阅读 0人点赞 天下大木头 阅读全文

某辣鸡学院计科大三在读

分类目录

  • CTF
  • Java
  • php
  • python
  • SQL
  • web安全
  • 代码审计
  • 内网渗透
  • 博客文章
  • 小问题解决
  • 应急响应
  • 思考总结
  • 漏洞复现分析
  • 漏洞学习笔记
  • 漏洞挖掘

文章归档

  • 2021年3月 (1)
  • 2021年2月 (4)
  • 2021年1月 (6)
  • 2020年12月 (4)
  • 2020年11月 (13)
  • 2020年10月 (1)
  • 2020年9月 (2)
  • 2020年8月 (2)
  • 2020年7月 (3)
  • 2020年6月 (5)
  • 2020年5月 (5)
  • 2020年4月 (2)
  • 2020年3月 (6)
  • 2020年2月 (2)
  • 2020年1月 (2)
  • 2019年12月 (2)
  • 2019年11月 (3)
  • 2019年10月 (4)
  • 2019年9月 (6)
  • 2019年8月 (7)
  • 2019年7月 (15)
  • 2019年6月 (4)
  • 2019年5月 (10)
  • 2019年4月 (10)
  • 2019年1月 (6)
  • 2018年12月 (6)

© 2021 木头の小屋. All Rights Reserved.
本站已萌萌哒(✪ω✪)运行Loading...
Theme Kratos Made by moedog Modified by XiaoYou
Sitemap