安恒ctf培训从头学习第一天+第二天
Background因为自己CTF也是野路子出家,然后就报了个这种培训过一遍知识点,一是和不同人学习会有不同思维的碰撞,二是可以养成良好的学习习惯第一天:工具应用和安装提到了几个CTFer常用的工具chrome+hackbar+burpsuite+postmanchrome上面用很多好用的插件,比如我就使用了一个可以一键配置burp代理的,还有就是f12头抓包,可以直接抓到请求的包hackbar的优点我觉得在发post包,http头比较方便,虽然burp也可以实现,但实际上肯定相对冗......


De1CTF2020 web复现2道
Background咕咕咕好久了,因为vegetable,0输出,赛后赶紧来学习一波Check -in知识点:.htaccess的功能文件上传 php标签的其他写法看一下过滤,主要的点在于ph和>了解一下htaccess 是apache下的一种配置文件概述来说,htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、......

线性代数本质
Background今天仔细看了看发现线性代数真的很有趣向量 基向量是空间的箭头,是有序数 数字的大小表示到X Y Z的距离 i帽 j帽 二维基向量 如果他们不共线 他们的线性组合就是张成的空间,一个平面 三维同理 三个不共线的向量构成整个三维空间线性变换线性变化就像一个函数一样输入一个向量组 输出一个向量组线性变化就是其中的过程行列式行列式其实就是坐标轴中两个向量夹成的面积 如果行列式为0 说明两个向量共线,线性相关。说明该矩阵是不可逆的 关于行列式为负数 可以这样理解 角度有关 ......

WDBweb刷题
朱雀组phpweb直接右键审查代码,发现有两个隐藏的post参数 func和p 他给的参数是date 和设置的格式 猜想这个date是函数,我们试试读取一下index.php的内容这里面就要说一下php3个读取php代码的函数file_get_contents readfile highlight_file这三个函数的主要区别是 前两个在浏览器端不能显示 第三个是只能在浏览器端显示 这三个函数的区别一般是效率的区别一般选择file_get_contents比较多 尽管他不是速度最快的......

做你自己,然后承受你为换取个性而付出的代价


© 2024 T4rn's Universe --个人的学习记录 . 由 Typecho 黑ICP备20000624号-1