自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(54)
  • 收藏
  • 关注

原创 ctfshow——敏感信息公布

提示:有时候网站上的公开信息,就是管理员常用密码题目如下图所示。

2025-02-28 16:00:52 276

原创 ctfshow——域名TXT记录泄露

域名其实也可以隐藏信息,比如ctfshow.com 就隐藏了一条信息。5月30日 修复,目标地址为。

2025-02-28 15:41:57 598

原创 ctfshow——Cookie泄露

所以,我们可以通过F12打开控制台,找到存储里的Cookie,然后就会发现有个ctfshow%7Bbd64dae1-4ad7-445d-b74f-27cf0ccc0da1%7D。看到%7B开头,知道这是URL编码,所以我们通过URL解码就可以得到flag 了。本题较为简单,说的是Cookie泄露。

2025-02-28 15:27:59 232

原创 ctfshow——vim临时文件泄露

提示:发现网页有个错别字?赶紧在生产环境vim改下,不好,死机了。题目如下图所示。

2025-02-28 15:19:48 580

原创 ctfshow——版本控制泄露源码2

本题和版本控制泄露源码1的操作步骤一样,都可以通过目录扫描来找到目录。扫描结果如上图所示,然后在URL栏打开这个目录就可以找到flag了。题目提示:版本控制很重要,但是不要部署到生产环境更重要。

2025-02-24 09:18:44 234

原创 ctfshow——版本控制泄露源码

本题结合题目和提示可以知道,我们要通过查看生产环境来查找flag。所以我们可以在URL上进行操作,这时候就需要目录扫描来查看了。题目提示:版本控制很重要,但不要部署到生产环境更重要。发现存在一个.git的目录。

2025-02-24 09:09:31 371

原创 ctfshow——源码压缩包泄露

打开txt文件,里面写着flag{flag_here}。但是提交flag后显示错误。这时候我们就要思考,这个文件是否是要在URL上进行查看,在URL上输入后,flag确实存在其中。根据提示,我们需要找到解压包来帮助我们找到flag。下载完压缩包后,打开查看,存在两个文件:fl000g.txt和index.php文件。结果显示,存在一个www.zip的压缩包,这时候我们就要去题目的URL来下载。这时候可以通过dirsearch -u URL 来进行扫描。题目提示:解压源码到当前目录,测试正常,收工。

2025-02-22 23:16:39 215

原创 ctfshow——phps源码泄露

当我们输入完后,发现会自动下载一个index.phps的文件,我们可以通过记事本的方式来打开其中的内容,成功找到flag。根据题目提示,本题可以在URL上进行操作,可以查看是否存在index.phps。题目提示:phps源码泄露有时候能帮上忙。

2025-02-22 23:01:42 350

原创 ctfshow——robots后台泄露

打开后发现其中的内容如上图所示,存在一个flagishere.txt文件,我们可以继续在URL上进行操作。题目提示:总有人把后台地址写入robots,帮黑阔大佬们引路。根据提示,我们可以在URL上查看是否存在robots文件。打开flagishere.txt后,成功找到了flag。

2025-02-22 22:49:50 170

原创 ctfshow-协议头信息泄露

协议头部信息泄露,可通过burp或者直接在网页中刷新并通过F12来查找flag

2025-02-21 14:06:00 211

原创 ctfshow-前台JS绕过

但是这道题非常简单,我们可以通过Ctrl+U来打开页面源代码,以此来得到flag。本题提示:js前台拦截 === 无效操作。通过右键,发现无法打开页面源代码。

2025-02-21 13:50:40 134

原创 ctfshow-源码泄露

结合本题题目和提示,可以通过查看。本题提示:开发注释未及时删除。题目页面为下图所示。

2025-02-21 13:41:43 577

原创 photoblog解题过程

通过观察发现,password是经过加密的,而且是经过md5加密,这时候我们就可以使用md5的工具来解密。id=-1 union select 1,database(),3,4 --+ ====> 查询库名。id=-1 union select 1,user(),3,4 --+ ====> 查询用户名。这里,我们使用的是Php(进行代码编写的时候,记得关闭电脑的安全软件,不然容易被当做病毒杀掉。发现有login和password,我们就可以查看其中的内容了。发现它的列数刚好为4。

2024-12-05 16:38:57 830 1

原创 CTFShow-WEB-web2解题过程

ctfshow中web的web2解题过程

2024-11-26 15:15:49 418 1

原创 ONLYOFFICE8.1版本桌面编辑器测评

ONLYOFFICE是一套功能强大的文档编辑器,支持编辑处理文本文档、电子表格、演示文稿、可填写的表单等等。随着8.1版本的更新,让它的功能性更加强大。总体上来说,ONLYOFFICE8.1的更新是对办公人的一个福音,它的功能优化了很多,也包括了市面上所需要的许多功能。它拥有着卓越的性能、丰富的功能和简洁的用户界面。就这三点,就很难不让办公人心动。如果你想要提高自己的办公效率,选择ONLYOFFICE8.1肯定是没有错的。但是,ONLYOFFICE8.1也存在着许多的缺点,例如屏幕分辨率适应性有待加强和。

2024-06-26 19:06:18 995

原创 MySQL数据库练习----简易药品管理系统

【代码】MySQL数据库练习----简易药品管理系统。

2024-06-24 15:00:22 193 1

原创 MySQL日常联系---20万数据的存储过程(二)

发现查询时间为0.129秒,为了降低时间,可以创建索引。一、根据DDL在编码助手中创建代码。四、在DDL中创建索引。

2024-05-17 11:33:59 381 1

原创 MySQL日常联系---20万数据的存储过程(一)。

以上内容均是基于VScode中的BaiDu Comate编码助手完成。

2024-05-17 11:18:47 583

原创 MySQL存储过程的框架

三、声明存储过程函数·函数名应该符合标识符命名规范。四、开始撰写存储过程。

2024-05-13 15:02:08 334

原创 MySQL变量的定义与使用

1、以字母或下划线开头,不能以数字作为开头2、不允许使用关键字,不能以数字作为开头3、只允许使用和作为标识符,不允许使用其他标识符。

2024-05-10 20:35:54 2422 1

原创 MySQL日常联系--创建视图

【代码】MySQL日常联系--创建视图。

2024-05-06 15:01:02 220

原创 MySQL日常联系---事务

1、开始事务(BEGIN或START TRANSACTION)2、提交事务(COMMIT)3、回撤事务(ROLLBACK)

2024-05-06 14:54:17 379

原创 商家数据库八十八张表完成图

2024-04-28 17:32:23 115

原创 商家数据库(85-88)

【代码】商家数据库(85-88)

2024-04-27 23:22:59 297 1

原创 商家数据库(81-84)

【代码】商家数据库(81-84)

2024-04-27 23:20:47 160

原创 商家数据库(77-80)

【代码】商家数据库(77-80)

2024-04-27 23:18:43 197

原创 商家数据库(73-76)

【代码】商家数据库(73-76)

2024-04-27 23:16:45 245

原创 商家数据库(69-72)

【代码】商家数据库(69-52)

2024-04-27 23:13:34 235 1

原创 商家数据库(65-68)

【代码】商家数据库(65-68)

2024-04-27 23:11:24 178

原创 商家数据库(61-64)

【代码】商家数据库(61-64)

2024-04-27 23:09:14 232 1

原创 商家数据库(57-60)

【代码】商家数据库(57-60)

2024-04-27 23:06:54 220

原创 商家数据库(53-56)

【代码】商家数据库(53-56)

2024-04-27 23:03:00 217

原创 商家数据库(49-52)

【代码】商家数据库(49-52)

2024-04-27 23:00:39 204

原创 商家数据库(45-48)

【代码】商家数据库(45-48)

2024-04-27 22:57:18 155

原创 商家数据库(41-44)

【代码】商家数据库(41-44)

2024-04-27 22:54:00 134 1

原创 商家数据库(37-40)

【代码】商家数据库(37-40)

2024-04-27 22:51:32 297 1

原创 商家数据库(33-36)

【代码】商家数据库(33-36)

2024-04-27 22:48:32 325 1

原创 商家数据库(29-32)

【代码】商家数据库(29-32)

2024-04-26 23:13:24 264 1

原创 商家数据库(25-28)

【代码】商家数据库(25-28)

2024-04-26 23:09:20 516 2

原创 商家数据库(21-24)

【代码】商家数据库(21-24)

2024-04-25 23:50:04 252 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除