文件上传漏洞靶场通关之旅
一、简介 1、练习所需 靶场、webshell、蚁剑/菜刀、Burpsuite 2、靶场下载 链接: https://pan.baidu.com/s/1qvqZWLZ-c69oHupCCGuyEQ 密码: 4qhp 3、webshell 一句话shell <?php eval(@$_POST['bjx']); ?> 二、靶场通关 1、绕过前台…
MySQL学习之旅
一、理论基础 二、MySQL的安装 安装版本为mysql-5.5.15-win32 点击安装包 next 点击同意打勾 next 第一个是经典安装,第二个是自定义安装,第三个是完整安装 选择自定义 默认组件安装以及安装路径 next install 安装成功 Finish 开始配置设置 第一个精确配置,第二个经典配置 选择默认第一个 第一个开发机,…
Bugku-WP
一、Web 1、Web2 1.题目描述 2.解题思路 F12了解一下 KEY{Web-2-bugKssNNikls9100} 2、计算器 1.题目描述 2.解题思路 1.尝试输入答案,结果输入框只能输入一位数,由此看来,输入框被做了修改。 2.找到maxlength参数,修改1为任意大小,即位数! 3.输入结果得flag flag{CTF-bugk…
HCIA-SEC-备考题库
PS:需要题库和视频的小伙伴可以留言或者私信哦 Q1  关于windows日志事件类型的描述,以下哪些选项是正确的?(多选) A.  警告事件是指应用程序、驱动程序或服务的成功操作的事件。 B.  错误事件通常指功能和数据的丢失。例如一个服务不能作为系统引导被加载,则会产生一个错误事件。 C.  当磁盘空间不…
从0到1:CTFer成长之路
序章:准备 《从0到1:CTFer成长之路》书籍配套平台成长平台 前言:环境部署 1.Docker安装&Docker-Compose安装&Docker换源(Docker-Compose可以装最新版,换一下版本号即可-就修改一下命令版本号即可-1.27.4) 2.将下图内容写入docker-compose.yml文件中 3.进入文件夹…