闲言碎语,生活琐事,皆记于此,愿为世间留下些许仍然存在的痕迹。
关于SwitchyOmega+Burpsuite+Chrome无法抓取127.0.0.1/localhost问题及解决办法 关于SwitchyOmega+Burpsuite+Chrome无法抓取127.0.0.1/localhost问题及解决办法
前言这个问题困扰了我很久,以前代替方案是用burpsuite的自带浏览器或者在hosts加个网址,但也会有挺多小问题,于是闲得无聊搜索了下尝试解决这个办法。 解决出处去SwitchyOmega的issues一搜,果然,万能的网友早就发现并解
2022-01-09
Apache Log4j2 RCE复现 Apache Log4j2 RCE复现
前言这洞真的是鲨疯了,安全圈直接过年,我也借此挖了几个edu,好好体会了下挖洞的感觉,算是正式入src的门了吧。 分析TODO:以后再补 先上个链接Apache Log4j2从RCE到RC1绕过 本地测试详细见 apache-log4j-r
2021-12-10
赛题笔记:2021全国大学生软件测试Web安全测试个人赛-决赛 赛题笔记:2021全国大学生软件测试Web安全测试个人赛-决赛
前言第一次参加,很多都是原题,发挥的不是很好,挺可惜的。 Web1挺无语的题,就是猜。 邮箱就是主页上的那个邮箱,密码是password。 Web3根据提示一步一步走就行 import requests url = "http://120
2021-11-18
BurpSuite Pro 2021最新版破解激活教程及下载 BurpSuite Pro 2021最新版破解激活教程及下载
前言还有很多师傅不知道,portswigger其实已经公开了各个版本的下载地址了。配合之前的keygen loader,就可以一直保持最新版破解。 正好要给新生做培训,一个一个手把手弄太累了,所以写篇教程方便授课。 下载官方jar包http
2021-11-08
刷题笔记:[FBCTF2019]Products Manager 刷题笔记:[FBCTF2019]Products Manager
前言给了源码 题解一开始以为就是常规的sql注入,但是有预编译,想想用也没法用堆叠注入,陷入僵局。 看了看wp,原来是基于约束的SQL注入 数据库字符串比较在数据库对字符串进行比较时,若两字符串长度不一样,则会在较短的字符串末尾填充空格,
2021-11-08
刷题笔记:[陇原战疫2021网络安全大赛]eaaasyphp 刷题笔记:[陇原战疫2021网络安全大赛]eaaasyphp
前言关键字:[fpm|fastcgi] <?php class Check { public static $str1 = false; public static $str2 = false; }
2021-11-07
赛题笔记:2021浙江省决赛 赛题笔记:2021浙江省决赛
前言拿了省一,好耶。在此得感谢师傅们与好基友@独奏的耐心教导。 Web第一次webak,好耶! 远古特性第二波放的签到题 <?php $file=$_GET['file']; if (!preg_match('/^hint\/hint
2021-10-30
刷题笔记:[2021江西省赛]ez rsa 刷题笔记:[2021江西省赛]ez rsa
前言基友发的题,不难,但小有门槛,很值得一做。 题目给出了n,e,c,p-q n 275523046062290349033660588158499540302876486950633853629554321377908725714120
2021-10-25
赛题笔记:2021浙江省初赛 赛题笔记:2021浙江省初赛
前言第二次参加了,开局平台直接拉胯,崩了一个多小时,真滴无语。 Webcheckin签到题,看下返回包的header,没什么好说的。 pppop<?php class A1 { public $tmp1;
2021-10-23
1 / 18