玖伴一鹏

--永恒的烦恼

【通知】 关闭评论

工作之后重心慢慢地考虑以后的事,这些繁琐的事情也越来不想考虑了,有事加Q群找我吧

最新发布

浏览器中修改JS文件使得生效。-玖伴一鹏

浏览器中修改JS文件使得生效。

一直以来个人认为在浏览器中,JS无法被修改(PS:能修改但无效)、数据加密解密难度高,直到后面接触… 通过浏览器的开发模式,可以解决几乎所有以上提到...

网络安全 阅读(9)
bugku-blind_injection2 脚本-玖伴一鹏

bugku-blind_injection2 脚本

这一题是杂项,因此在出题上一般以思路过程为主。 打开wireshark工具,通过查看http请求过程,最终发大量的SQL盲注(PS:为什么不检查其他协议?真要说...

网络安全 阅读(61)
bugku 速度要快-玖伴一鹏

bugku 速度要快

bugku 速度要快 查看HTML时发现提示,要进行post提交,但提交的键名称还真的不清楚,还以为是”value”,后面查看了一下评论...

网络安全 阅读(204)
bugku  秋名山车神-玖伴一鹏

bugku 秋名山车神

bugku 秋名山车神 两秒计算,而且本次get请求和post请求的sessio好像要一致? 过程不多说,url替换成你自己的,脚本: import reque...

网络安全 阅读(219)
sqlmap进行post注入-玖伴一鹏

sqlmap进行post注入

bugku-成绩查询 注:这个是平台提供的环境,仅测试使用,本次教程结束后会自动关闭。 地址:http://117.72.52.127:14526/index....

网络安全 阅读(34)
i春秋交流训练营-Misc-签到-玖伴一鹏

i春秋交流训练营-Misc-签到

题目如下: 打开后发现是个游戏题,合并相同“文字” 直到获得“P14”! 一屯操作点击页面,后发现又没有进行对应的请求。根据题目内容,以为是直接通过参数获取fl...

网络安全 阅读(61)
记录msf对Windows提权的过程-玖伴一鹏

记录msf对Windows提权的过程

条件 获取到靶机的shell,只是权限比较低。其它不多说,仅提供提权思路。 一、说明 靶机系统:win2003 攻击机:192.168.2.61 靶机:192....

网络安全 阅读(48)
sharex设置截图水印-玖伴一鹏

sharex设置截图水印

sharex是一个截图工具,当然也还支持其他功能。 下载地址:getsharex 项目地址:ShareX 下载安装 这个应该不用多说了吧?下载地址在上面。 参考...

个人经验 阅读(148)