自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 问答 (2)
  • 收藏
  • 关注

原创 记录一个利用xss漏洞窃取cookie的js方法

构造接收cookie的js

2022-04-11 16:23:55 256

原创 dc1靶机记录

信息收集阶段看一下80试了弱密码登陆,无果注册账号也没有用有个robots.txt dirb扫不出来的里面的东西用不了,大部分网页有cookie才能进去搜一下drupal模块有没有漏洞,nmap找到是drupal7确实有几个去msf看看不知道用哪个,先试一下时间最晚的吧进了,nice提权去了既然用了模板,那肯定会有配置文件,去看看drupal的配置文件在/var/www/sites/default找到mysql的账户密码登陆一下(记得用python改善一下sh

2022-04-11 16:20:40 3099

原创 记录一个学习中c语言的过程中遇到的问题---[c - ‘0‘]

K&R中的案例解释一下这里的++ndigit[c – ‘0’];中的[c – ‘0’]首先c的值是有getchar()获取的,getchar获取的值类型是char,char类型的字符是小整数,因此char类型的变量和常量在算数表达式等价于int类型的变量和常量,也就是说这里c获取到的不是数字0到9而是字符’0’到’9’,字符’0’到’9’的ascll码为48-57,十六进制为0x30到0x39,所以拿来减字符’0’就能获取到真正的数字了# include <stdio.h>m

2021-12-25 10:38:46 716

原创 Jarbas:1

VulnHub上的Jarbas:1目标:拿到flag环境攻击机:kaliip:192.168.93.141靶机:linux(版本未知)ip:未知找靶机nmap -sP 192.168.93.142 -nnmap -sV 192.168.93.142确认靶机ip192.168.93.142深入扫描1.访问网页看到有开80和8080端口先进去看看192.168.93.142192.168.93.142:8080一个登陆页面,尝试弱口令无果用dirb看看dirb h

2021-09-26 10:49:10 1426

原创 对象名 ‘Host‘ 无效。怎么办

对象名 ‘Host’ 无效。Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code.Exception Details: System.Data.SqlClient.Sq

2020-12-30 14:53:59 182

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除