wgego
码龄2年
求更新 关注
提问 私信
  • 博客:27,854
    27,854
    总访问量
  • 42
    原创
  • 148
    粉丝
  • 12
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:河南省
加入CSDN时间: 2024-08-06
博客简介:

2401_86646880的博客

查看详细资料
个人成就
  • 获得453次点赞
  • 内容获得1次评论
  • 获得370次收藏
  • 博客总排名45,718名
  • 原力等级
    原力等级
    3
    原力分
    426
    本月获得
    0
创作历程
  • 1篇
    2026年
  • 22篇
    2025年
  • 19篇
    2024年
成就勋章

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 2

TA参与的活动 0

创作活动更多

「谁说嵌入式只是调包和焊板子?」—— 2026嵌入式全栈技术征锋令

谁说嵌入式只会“Ctrl+C 调包”和“拿电烙铁焊板子”?2026嵌入式全栈技术征锋令正式启幕! 本次活动专为硬核硬件/软件开发者打造,无论你是刚玩转裸机外设的萌新,还是精通RTOS调度、死磕底层驱动的行业老手,亦或是执掌系统架构的大神,这里都是你证明实力的舞台! 拒绝表面功夫,每一行代码,都有撬动硬件的力量!晒出你的硬核工程实战,为嵌入式开发者的全栈硬实力正名!

210人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

polarctf-web做题笔记

输入?}}即可得到flag。
原创
博文更新于 2026.03.08 ·
75 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Polar靶场web 随记

…
原创
博文更新于 2025.12.18 ·
798 阅读 ·
20 点赞 ·
0 评论 ·
28 收藏

http协议中各个状态码含义

在技术栈里,“上游”(upstream)就是 Nginx、CDN、负载均衡器、API 网关这类“前台”背后,真正生成内容的那一组服务器。网关/反向代理(Nginx、CDN、ELB)自己工作正常,但从上游(后端、PHP-FPM、Tomcat)拿到无效或过早断开的响应,于是报 502。场景:HTTP 只负责握个手,真正想“打电话”得换成 WebSocket、HTTP/2、QUIC 等“长连接”协议。场景:客户端准备在 POST/PUT 里扔几百 KB 甚至几十 MB 的表单或文件,怕一发过去就被拒,浪费流量。
原创
博文更新于 2025.12.15 ·
867 阅读 ·
20 点赞 ·
0 评论 ·
6 收藏

Polar靶场web 随写笔记

打开题目没有发现什么线索也没什么提示所以直接扫描目录先一个一个试试进入www.zip后会给一个文件解压由题知道flag在根目录但下载文件中没见flag所以打开每个文件最后在index.php中找到说明可以进行目录查找。
原创
博文更新于 2025.12.11 ·
837 阅读 ·
21 点赞 ·
0 评论 ·
6 收藏

polarctf-web做题笔记

用dirsearch扫描发现有/flag.php进去直接看源代码。
原创
博文更新于 2025.12.04 ·
200 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

polarctf-web做题笔记

抓包上传文件发现上传文件改为php后没有后缀所以尝试修改但是改为phtml ,phpphp,phphp都没用最后改为pphphp后缀正好为php在这里找到地址。
原创
博文更新于 2025.12.01 ·
422 阅读 ·
5 点赞 ·
0 评论 ·
7 收藏

polarctf-web做题笔记

发现提交无法点击试试修改一下数据将disabled改为disabled然后点击点击提交但是发现有字数限制所以我用抓包做。
原创
博文更新于 2025.11.30 ·
203 阅读 ·
6 点赞 ·
0 评论 ·
5 收藏

polarctf-web做题笔记

抓包修改ip即可。
原创
博文更新于 2025.11.25 ·
378 阅读 ·
4 点赞 ·
0 评论 ·
5 收藏

Tr0ll 2(虚拟机靶场)随手笔记

输出是一个由字母和数字组成的长字符串,这个字符串是生成的独特模式。这种模式通常用于调试和安全测试中,特别是在利用缓冲区溢出漏洞时。通过在易受攻击的程序中引发缓冲区溢出,并观察程序崩溃时的输出,安全研究人员可以使用这种模式来确定崩溃发生时的内存地址。这可能是为了覆盖其他关键数据结构,或者仅仅是为了确保溢出的数据足够多,以便在调试过程中更容易识别和分析。在http://shell-strom.org/shellcode中找合适的shellcode复制。这些中其他的都会被弹回只有8.3K的那个不会。
原创
博文更新于 2025.11.23 ·
820 阅读 ·
14 点赞 ·
0 评论 ·
8 收藏

polarctf-web做题笔记

打开题目看后台输入20200101之后发现没有什么变化然后抓包发现也没什么用突然想到可不可以改下数然后将20200101改为20200102发现有一个f但是注意只有改username有用改password没用然后只一个一个是发现flag为02~11flag为flag{dlcg}
原创
博文更新于 2025.11.20 ·
254 阅读 ·
7 点赞 ·
0 评论 ·
2 收藏

polarctf-web做题笔记

看代码让post一个yyds=666 同时get一个sys但sys被很多过滤了但并未过滤passthru()函数 由于空格被过滤所以用%09绕过发现flag所以查看sort:用于对文件内容排序并输出内容。
原创
博文更新于 2025.11.19 ·
299 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

Tr0ll 1 (VulnHub)做题笔记

先知道自己虚拟机的ip地址然后扫描挂载机的题目ip用arp-scan -l就行。
原创
博文更新于 2025.11.08 ·
343 阅读 ·
9 点赞 ·
0 评论 ·
3 收藏

做题笔记BUU (XSS-Lab)(1-14)

诶,好像链接合法了,但是http://在前面是无法执行JavaScript,那么如何去除呢,我们想到这个是php代码,是不是可以用双斜杠进行注释,发现href被过滤了 script也被过滤大小写也被过滤了。伪协议,则:后面的代码会被当成JavaScript来执行。的照片设定的,可以记录数码照片的属性信息和拍摄数据。这一题和上一题一样的手法,只是字段改变了是在http请求头中的user-agent字段上。然后输入框的就会被添加 onclick属性,我们点击一下输入框,即可过关。发现与第三题相似就改一下符号。
原创
博文更新于 2025.11.04 ·
976 阅读 ·
16 点赞 ·
0 评论 ·
12 收藏

做题笔记(ctfshow)

文件扫描存在upload.php.bak我们要上传一句话木马,文件大小要小于24字节,名字长度要小于9,后缀小于等于3,名字中不能有php(抓包修改也不行)所以要上传一个.user.ini,内容为用蚁剑连接可以测试成功却无法操作改为网页指令这里可以开头带有四个文件。
原创
博文更新于 2025.06.08 ·
472 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

第九届御网杯做题笔记(misc和web)(部分题其他的要么不会要么可以用gpt可以秒)

得密码为999999999解码得一张图片放随波逐流里放随波逐流提取文件解压再放随波逐流中分离文件。
原创
博文更新于 2025.06.04 ·
451 阅读 ·
2 点赞 ·
0 评论 ·
5 收藏

做题笔记(ctfshow)

1. 过滤空格, 可以使用括号() 或者注释/**/ 绕过2. 过滤and, 可以使用or替代3. 过滤union, 可以用盲注替代联合注入4. 过滤逗号, 可以使用特殊语法绕过, 比如:substr(database(),1,1) 可以用substr(database() from 1 for 1)来代替。
原创
博文更新于 2025.06.03 ·
885 阅读 ·
17 点赞 ·
0 评论 ·
23 收藏

第四届商师校赛 web 1

然后用python写出解密脚本。
原创
博文更新于 2025.04.22 ·
943 阅读 ·
15 点赞 ·
0 评论 ·
20 收藏

[MRCTF2020]套娃

按F12看源代码发现代码读代码发现1.我们传的参数中不能存在和%5f,可以通过使用空格来代替_,还是能够上传成功。2.正则表达式"/^23333/ " ,开头结尾都被 " " 和 " /",开头结尾都被"^"和"/",开头结尾都被""和""固定,不能匹配如"23333a"等内容,可以使用“%0a”(换行符)绕过上传。
原创
博文更新于 2025.03.27 ·
1088 阅读 ·
6 点赞 ·
0 评论 ·
12 收藏

CTF-show 给她

发现为注入题但尝试后并没有成功发现为如果我们输入"%\"或者"%1$\",他会把反斜杠当做格式化字符的类型,然而找不到匹配的项那么"%\","%1$\"就因为没有经过任何处理而被替换为空。如果%1$ + 非arg格式类型,程序会无法识别占位符类型,变为空因此sprintf注入的原理就是用一个15种类型之外的"\" 来代替格式字符类型让函数替换为空,则“%1$\'”后面的单引号就能闭合前面的单引号。此外,还要注意函数addslashes()作用是返回在预定义字符之前添加反斜杠的字符串。
原创
博文更新于 2025.03.04 ·
305 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

BUUCTF做题笔记

打开题目点击flag,hint发现没什么线索结合题目The mystery of ip 说明与IP有关抓包添加X-Forwarded-For表头发现可行尝试命令执行找到了flag用cat查看。
原创
博文更新于 2025.02.12 ·
535 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏
加载更多