Fidcer'Blog

Fidcer'Blog

A student

isg 3道web wp
第一题:calc calc看样子是命令执行通过n次尝试,成功执行代码![W))I3(_DS0$}GKXVHKJJ3W.png直接cat flag 第二题:secret首先打开页面看到的是这个页面输入密码后国际惯例查看下源代码,很兴奋的发现有flag ![]O}YTYQ84FF{WQDF`PGN7.png]5 base64解码!!!发现啥都没有被骗了。。。然后我们get下/![LOG9$7@TZR$4J8`~LJ%6{24.png]7发现有个差不多的东西继续base64解码成功获取flag 第三题:news看样子是一道注入题,给了一个app.py链接:https://pan.baidu....
[读书笔记] mail理论
很久之前的笔记整理下 MX代表的是MaileXchange,当一封邮件要发送出去的时候,邮件主机会先分析那封信的目标的DNS 先取得MX标志(注意 MX标志可能会有多部主机)然后以最优先MX主机为准将信发送出去 我们熟悉的outlook、foxmail等都是用来收信和发信的,称之为MUA:mail user agent,邮件用户代理 MUA并非直接将邮件发送至收件人手中,而是通过MTA:Mail Transfer Agent,邮件传输代理代传递,sendmail和postfix就是扮演MTA的角色 一封邮件的流程是:发件人:MTA --> 若干个MTA -> MTA -> MDA 12...
vpn几种类型优缺点
PPTP PPTP(Point-to-Point Tunneling Protocol,点对点隧道协议)是由微软为了在拨号网络方面创建VPN而成立的一个团队开发而生,因此长期以来一直都是其企业内部的VPN标准协议。它也是一个通过搭配各种认证方法(通常是MS-CHAP v2)以提供安全性的VPN协议。因为PPTP协议作为一个在几乎所有有VPN能力的平台和设备上都可以无需安装额外软件而使用的标准,它至今仍然是企业和VPN供应商们的热门选择。同时,它有着低计算开销即可实现的优势(通俗地说就是运行速度很快)。 • 几乎所有平台都内置好了PPTP协议的VPN客户端 • 非常易于搭建 ...
python socket 用法
1、Socket 类型 套接字格式:socket(family,type[,protocal]) 使用给定的地址族、套接字类型、协议编号(默认为0)来创建套接字。 socket类型 描述socket.AF_UNIX 只能够用于单一的Unix系统进程间通信socket.AF_INET 服务器之间网络通信socket.AF_INET6 IPv6socket.SOCK_STREAM 流式socket , for TCPsocket.SOCK_DGRAM 数据报式socket , for UDPsocket.SOCK_RAW 原始套接字,普通的套接字无法...
mac上msf配置环境的坑
本来今天是准备用msf大干一场的结果发现msf炸了炸了!!! ::aru:knife:: 不知道是不是因为更新了一波系统才炸的。 一开始是一个ruby版本的问题需要升级到ruby2.5.1 通过这条命令解决了:rvm install 2.5.1 --with-openssl-dir=/usr/local/opt/openssl/bin/openssl rm -f Gemfile.lock切换到root模式下先把这玩意删了不然会有缓存 然后运行bundle installl后发现发现还要安装 nokogiri -v 1.8.4 本想着通过gem能直接安装的后来发现我想多了,上帝不想让我...
记录下一道web题
题目名:真假难辨 点击页面的时候我发现这个页面没有表单。。习惯性的扫了下目录文件发现有一个.test.php.swp 发现mysql账号密码一开始以为是构造表单提交到test.php里但是后来发现没啥用,没错我就说着玩的…没办法get下index.php,发现有个hint访问index22222.php,这个才是真正的页面和原来页面长得一样,但是可以递交我估计是万能密码sqlmap跑了下还真跑到了但是数据库,本地文件读取,什么的什么都没有权限,我在这上面弄了好久.只能手工构造万能密码过滤了or,and,select等…最后试到''='成功绕过…后面就比较简单了闭着...
Web中的条件竞争漏洞
来源于:http://seaii-blog.com/index.php/2017/04/26/49.html 0x01前言放假回家前更一篇~ 之前做xctf联赛的时候多次碰到了这种类型的题目,之前没有好好了解过,被虐了很多次之后终于下定决心来仔细研究了解一波这个漏洞。。。 0x02漏洞成因首先了解一个定义——竞争条件是什么? 竞争条件”发生在多个线程同时访问同一个共享代码、变量、文件等没有进行锁操作或者同步操作的场景中。 ——Wikipedia-computer_science 开发者在进行代码开发时常常倾向于认为代码会以线性的方式执行,而且他们忽视了并行服务器会并发执行多个线程,这就会...
python 实现局域网内arp欺骗
arp协议数据包 op:1(op值为1说明这是一次arp请求)hwsrc:发送方MAC地址(即本机器MAC地址)psrc:发送方ip地址(即本机内网ip地址)hwdst:目标MAC地址(在这里为未知00:00:00:00:00:00)pdst:目标ip地址(即网关ip地址,一般为192.168.0.1/192.168.1.1)局域网内所有机器接收此arp请求,如果发现请求的ip为自己的ip便会向请求机器发送arp响应,将自己的MAC地址带入arp响应包单播发送给请求的机器,arp响应包主要字段如下op:2(op值为2说明这是一次arp响应)hwsrc:发送方MAC地址(即网关MAC地址...
CVE-2017-11882复现
漏洞环境 攻击机:kali linux靶机:windows 7 旗舰版工具及说明 CVE-2017-11882漏洞利用复现2017年11月14日微软发布了潜伏17年之久的office远程代码执行漏洞(cve-2017-11882)。该漏洞为office内存破坏漏洞,影响目前流行的office版本。首先到github上下载一个poc原脚本来自于 1我们下载这个 ```https://github.com/iBearcat/CVE-2017-11882 利用方法1第一步::python Command_CVE-2017-11882.py -c “cmd.exe /c calc.exe” ...
msfvenom 进阶
最近在看msfvenom生成木马感觉这个文章不错就搬过来了,下面有表哥的博客原地址 0x01 msfvenom 常规选项用途: -l 列出所有可用的payload,编码器,空指令…… -p 指定要使用的msf的payload,也可以使用自定义payload,几乎是支持全平台的 -f 指定payload输出的文件类型,–help-formats,可查看支持的所有输出格式 -e 指定要使用那种编码器 -i 指定编码的次数,如果使用编码器 -b 指定坏字符,比如空字符截断问题,等等…… -x 使用一个自定义可执行程序模板,并将payload嵌入其中 -k 当模板被执行时,p...