--永恒的烦恼

网络安全

浏览器中修改JS文件使得生效。-玖伴一鹏

浏览器中修改JS文件使得生效。

一直以来个人认为在浏览器中,JS无法被修改(PS:能修改但无效)、数据加密解密难度高,直到后面接触… 通过浏览器的开发模式,可以解决几乎所有以上提到...

阅读(9)
bugku-blind_injection2 脚本-玖伴一鹏

bugku-blind_injection2 脚本

这一题是杂项,因此在出题上一般以思路过程为主。 打开wireshark工具,通过查看http请求过程,最终发大量的SQL盲注(PS:为什么不检查其他协议?真要说...

阅读(61)
bugku ezbypass 脚本-玖伴一鹏

bugku ezbypass 脚本

bugku ezbypass 脚本,原理请参考: https://blog.csdn.net/m_de_g/article/details/138110100?...

阅读(90)
bugku 速度要快-玖伴一鹏

bugku 速度要快

bugku 速度要快 查看HTML时发现提示,要进行post提交,但提交的键名称还真的不清楚,还以为是”value”,后面查看了一下评论...

阅读(204)
bugku  秋名山车神-玖伴一鹏

bugku 秋名山车神

bugku 秋名山车神 两秒计算,而且本次get请求和post请求的sessio好像要一致? 过程不多说,url替换成你自己的,脚本: import reque...

阅读(219)
sqlmap进行post注入-玖伴一鹏

sqlmap进行post注入

bugku-成绩查询 注:这个是平台提供的环境,仅测试使用,本次教程结束后会自动关闭。 地址:http://117.72.52.127:14526/index....

阅读(34)
i春秋交流训练营-Misc-签到-玖伴一鹏

i春秋交流训练营-Misc-签到

题目如下: 打开后发现是个游戏题,合并相同“文字” 直到获得“P14”! 一屯操作点击页面,后发现又没有进行对应的请求。根据题目内容,以为是直接通过参数获取fl...

阅读(61)
记录msf对Windows提权的过程-玖伴一鹏

记录msf对Windows提权的过程

条件 获取到靶机的shell,只是权限比较低。其它不多说,仅提供提权思路。 一、说明 靶机系统:win2003 攻击机:192.168.2.61 靶机:192....

阅读(48)