Daniel-0
码龄9年
求更新 关注
提问 私信
  • 博客:156,864
    156,864
    总访问量
  • 28
    原创
  • 47
    粉丝
  • 39
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:安徽省
加入CSDN时间: 2017-03-28
博客简介:

Daniel的博客

博客描述:
本人萌新一个
查看详细资料
个人成就
  • 获得51次点赞
  • 内容获得17次评论
  • 获得185次收藏
  • 博客总排名2,198,607名
创作历程
  • 31篇
    2017年
成就勋章
TA的专栏
  • writeup
    17篇
  • 其他
    13篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 1

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

编程达人挑战赛·第12期

作为写代码的你,是否也渴望被更多人看到?技术人员普遍有一个共性——明明技术很强,却没人知道你做了什么;花了很多时间踩坑,却没人因你少走弯路;脑子里有一堆干货,但却不懂如何有效地输出。 在如今写代码的人越来越多的时代,能够清晰表达自己思路与技术的人却少之又少。 因此,我们发起了这个【编程达人挑战赛】——帮助你将代码变成作品,将技术转化为真正的价值,同时激励更多的人坚持写作与分享。 注:活动细则介绍请看此贴:[https://bbs.csdn.net/topics/619791811](https://bbs.csdn.net/topics/619791811)。

759人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

kali安装chrome浏览器,root用户不能打开的问题

安装完成后打开chrome会提示root用户不可打开。使用文件管理器打开路径/usr/share/applications/ ,找到google-chrome的图标,鼠标右键打开属性,在命令一栏/usr/bin/google-chrome-stable %U 的后面加上- -no-sandbox - -user-data-dir &。重新打开chrome即可
原创
博文更新于 2017.09.10 ·
11892 阅读 ·
0 点赞 ·
1 评论 ·
9 收藏

python安装pyaudio库

sudo apt-get install portaudio19-devpip install --allow-unverified=pyaudio pyaudio
原创
博文更新于 2017.12.21 ·
14772 阅读 ·
3 点赞 ·
0 评论 ·
8 收藏

burpsuite爆破密码(含验证码)

题目是世安杯线上赛的一个题目查看源代码,发现最下面有一行提示密码是五位数字,所以想着爆破,但在burpsuite抓包后发现,每次登录,验证码都会改变,而且验证码不可以为空。这时就要去设置macros,具体设置方法切换到 Burpsuite 的 Project options 选项卡,点击Macros下的add按钮 点击add按钮之后,这时候弹出两个窗口,一个是Macro
原创
博文更新于 2017.11.10 ·
64360 阅读 ·
20 点赞 ·
13 评论 ·
177 收藏

bugku 细心的大象

下载下来发现是一张很大的图片,首先就binwalk发现有个rar,提取出来,然后发现是个加密的压缩包,那么密码是什么,反正我是没有爆破出来,看一下题目,题目是细心的大象,既然提到细心肯定忽略了什么,em。。。右击图片查看属性,有个base64,em。。。。解密出来就是压缩包的解压密码,看到解压出来的图片只有一半,就想到修改png图片的宽和高,这题只需要放到hex里改一下高度即可改之前的
原创
博文更新于 2017.09.21 ·
1477 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

bugku web8

首先看到源码可以看出得到flag的途径是ac的值不为空,并且f的值从文件fn中获取,并且ac的值要恒等于f的值,所以构造如下payload即可获得flag。
原创
博文更新于 2017.09.20 ·
2251 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

bugku前女友

首先查看源码可以看出是利用php中的md5()函数漏洞和strcmp()函数漏洞。PHP在处理哈希字符串时,会利用”!=”或”==”来对哈希值进行比较,它把每一个以”0E”开头的哈希值都解释为0,所以如果两个不同的密码经过哈希以后,其哈希值都是以”0E”开头的,那么PHP将会认为他们相同,都是0。同时MD5不能处理数组,有时也可以用数组绕过。同时strcmp()函数也可用数组绕过。
原创
博文更新于 2017.09.20 ·
1350 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

bugku caidao writeup

菜鸟的第一次writeup,将就着看一下吧。。。。
原创
博文更新于 2017.09.20 ·
1762 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏

bugku几个题目writeup

本人水平不行,就只能这样了。
原创
博文更新于 2017.09.20 ·
1419 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

实验吧web几题writeup

新手写的,比较垃圾。
原创
博文更新于 2017.09.20 ·
752 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

bugku几题writeup

自己的笔记,dalao勿喷。。。。。
原创
博文更新于 2017.09.20 ·
560 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

bugku域名解析记录

dalao教的,我做个笔记。
原创
博文更新于 2017.09.20 ·
2895 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

初学sqlmap 实验吧wp

初次接触sqlmap。首先判断是否存在注入点,先在网址后加'。然后可以判断存在注入点。然后就可以使用sqlmap。首先查看当前数据库。发现数据库名为my_db;然后爆表名。继续爆thiskey表的列。接着爆拿到key。
原创
博文更新于 2017.09.20 ·
588 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

bugku杂项几题writeup

01:解压得到key.exe文件,拖到hex里发现一串很长的base64编码,根据题目提示,会得到一个二维码图片,想到base64转图片,这里可以写个html文件,也可以在线转换,推荐HTML吧,刚好练习一下HTML。最后扫描二维码得到flag。02:这个题比较简单百度识图就可。03:题目说flag是宽带用户名,使用routerpassview打开文件,
原创
博文更新于 2017.09.20 ·
3235 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

bugku 简单xss

先看一下题目描述题目说注入一段规定的xss代码就能获得flag,那就先按照题目要求进行注入这个时候发现_key_并没有被替换掉,查看一下源代码发现注入的xss代码中尖括号被过滤了,这就好办了,可以使用Unicode编码进行绕过,(本来我是采用的url编码,发现绕不过。。。)发现什么都没有,再次查看源代码就能看到flag
原创
博文更新于 2017.09.20 ·
1129 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

bugku sql注入2

题目:全都过滤了。。。。。。我一个萌新肯定绕不过,,,经别人提醒,工具扫一下目录发现有.DS_store文件泄露,用脚本工具查看一下,看到有个flag的目录,打开即可
原创
博文更新于 2017.09.20 ·
3303 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

DVWA之low级别SQL Injection

输入1,返回正常,输入1‘ and ’1‘=’2,返回空,输入1‘ or 1234=1234 # 说明存在字符型注入。然后猜解字段数,输入1‘ order by 1 #,返回正常,输入1’ order by 2 #,返回正常输入1‘ order by 3 #,报错,说明只有两个字段,即First name、Surname。确定显示的字段顺序输入1′ unio
原创
博文更新于 2017.09.14 ·
1162 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

phpmyadmin配置远程连接数据库

首先要建立一个远程用户(root账户只允许本地连接,考虑到安全性一般设置一个远程登录的账户)用root账户登录mysql#mysql -u  root  -p root的密码mysql> GRANT ALL ON *.* TO admin@'%' IDENTIFIED BY 'admin' WITH GRANT OPTION;   这句话的意思 ,允许任何IP地址(上面的 % 
原创
博文更新于 2017.09.09 ·
13886 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

判断sql注入漏洞的类型

通常 Sql 注入漏洞分为 2 种类型:数字型字符型其实所有的类型都是根据数据库本身表的类型所产生的,在我们创建表的时候会发现其后总有个数据类型的限制,而不同的数据库又有不同的数据类型,但是无论怎么分常用的查询数据类型总是以数字与字符来区分的,所以就会产生注入点为何种类型。5.2.1 数字型判断:当输入的参 x 为整型时,通常 abc.php 中 Sql 语句类型大致如下:
转载
博文更新于 2017.09.08 ·
5323 阅读 ·
8 点赞 ·
2 评论 ·
20 收藏

sql注入原理2

我们先尝试随意输入用户名 123 和密码 123 登录:从错误页面中我们无法获取到任何信息。看看后台代码如何做验证的:实际执行的操作时:select * from users where username='123' and password='123'当查询到数据表中存在同时满足 username 和 password 字段时,会返回登录成功。按照第一个实验的思
转载
博文更新于 2017.09.08 ·
518 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

sql注入基本原理1

进入 SQL injection页面开始注入:先输入 1 ,查看回显 (URL中ID=1,说明php页面通过get方法传递参数):那实际上后台执行了什么样的Sql语句呢?点击 view source查看源代码 :可以看到,实际执行的Sql语句是:SELECT first_name, last_name FROM users WHERE user_id = '1';
转载
博文更新于 2017.09.08 ·
784 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏
加载更多