fl4g吧 关注:3贴子:175

Pshacker-打卡贴

只看楼主收藏回复

Pshacker-打卡贴


IP属地:重庆来自Android客户端1楼2017-11-08 18:40回复
    11.8
    binwalk,这也算是今天刚接触的工具吧,竟然是在kali的终端里使用,第一次使用是做的图片隐写,图片里的动漫,一个图种,学长说这个工具功能很多,功能慢慢来吧,抓紧时间把VmwareTools装好


    IP属地:重庆来自Android客户端3楼2017-11-08 23:42
    收起回复
      11.9
      天公作"美",我大哥睡了,没法做题,看了下道哥的白帽子讲web安全
      同源策略<script><img><iframe><link>等可以跨域加载资源(且仅能加载,不能读取资源,漏洞除外),不受策略组限制,Dom XMLHttpRequest和Flash等一些插件受同源策略限制
      XSS也会有部分是基于同源策略产生的。为此产生的跨域访问标准是通过目标域返回的HTTP头判断是否允许跨域访问,安全基础是JS无法控制HTTP头
      PS:
      ①var :定义变量
      ②DOM :通过 HTML DOM,可访问 JavaScript HTML 文档的所有元素。
      稍微总结一下,个人感觉策略组就好比一个协议,但并不是所有的都要通过此协议,有的会绕过,成为跨域漏洞


      IP属地:重庆来自Android客户端4楼2017-11-09 23:37
      回复
        11.10
        我大哥还没醒,正在抢救,今天下午啥都没干,心里发虚,不过上午看了点
        xss通过读取浏览器Useragent对象获取信息,但是这可以伪造,但是不同浏览器之间的独特功能也会有细微差别,正所谓上有政策下有对策,也验证了攻与防是相互促进的


        IP属地:重庆来自Android客户端5楼2017-11-10 23:59
        收起回复
          11.11
          光棍节,来晚了,吾爱破解注册又没抢到,蓝瘦
          大哥醒了,但是失忆了,慢慢让他记得我吧
          xss的一些构造技巧
          有长度限制可以利用事件缩短字节数
          <input type=text value="$var">
          $var 输出为 "onclick=alert(1)//
          注释符在脚本注入里面很常用 项目答辩之后再看看html吧 顺便学js
          明天赶紧回校 搞一下创新项目的事,学长今天有啥事啊 貌似你要迟到了 我准备好喝饮料了


          IP属地:重庆6楼2017-11-11 23:12
          收起回复
            11.12
            大哥这次满血了,好久没日站了,都忘了怎么日了,看了下sqlmap手册,发现sqlmap功能不少,有空看看当做放松了


            IP属地:重庆来自Android客户端8楼2017-11-12 23:57
            收起回复
              2017.11.13


              IP属地:山东来自Android客户端9楼2017-11-14 01:10
              收起回复
                11.14
                看了会python,写个循环语句吧
                import math
                for i in range(50, 100 + 1):
                for j in range(2, int(math.sqrt(i)) + 1):
                if i % j == 0:
                break
                else:
                print i
                缩进。。。不知道能不能正常显示
                https://m.去mgtv.co掉m/#/b/293561/3244090?cxid=我95kqkw8n6
                这个是方小顿上天天向上的那期,那时候多年轻,看了一会不忍心看了,不说了,心疼😭


                IP属地:重庆来自Android客户端11楼2017-11-14 23:54
                收起回复
                  11.15
                  时间越来越近了,贼鸡儿紧张,申请书还没写好,唉😔
                  好久没做题了,今晚做了一个题,脑洞真不小,用上周易八卦了,思路都有,就是不知道是什么加密,再就是gif文件头是gif89a!记住了!!


                  IP属地:重庆来自Android客户端13楼2017-11-15 23:12
                  回复
                    11.15补充
                    因为有图片,没法楼中楼回复
                    别说,之前还不知道这个网站有这么多功能,cmd5有的解密需要花钱,这个只要能解出来都不花钱,貌似两个数据库相差无几,不放连接了,刚才放的链接被吞了,链接在图里🌚


                    IP属地:重庆来自Android客户端15楼2017-11-15 23:19
                    收起回复
                      11.16
                      申报书终于快完工了,还要准备答辩,持续紧张中。。。
                      python读取文件
                      file.write(str)
                      将字符串写入,没有返回值阿西吧
                      file.close()
                      关闭文件,不能再进行读写操作,话说,应该可以再打开文件吧,这说的应该是关闭以后就不能读写了吧
                      file.flush()
                      刷新缓冲区,把缓冲区的数据写入文件,貌似之前在哪里见过这个刷新缓冲区来着,貌似是C语言
                      啊啊啊啊啊,莫名有点心烦,明天争取吧申报书弄完,再抓紧时间做PPT,准备答辩,伦家这是第一次👀好害怕,到时候被问问题卡壳了咋办捏


                      IP属地:重庆来自Android客户端16楼2017-11-16 23:25
                      回复
                        11.17
                        申报书写完了,正在修改,不会答辩咋办,贼可怕,我觉得我会被问得一脸懵逼,马上答辩,啊啊啊啊啊啊,PPT还没做!
                        国际CTF赛事真的不一样,心态崩了,崩了,崩了,今晚就算是在做准备工作了,刚才把pip装上了,怪不得不能pip安装,明天lCTF,还要改申请书,哇,贼恐怖,现在最担心的,答辩咋办啊😭


                        IP属地:重庆来自Android客户端17楼2017-11-17 23:44
                        回复
                          11.18
                          首先说一下,度娘能不能给个吧主啊,这贴吧也没别人了,申请了两次都不给
                          hxp ctf和lctf刷新了我对CTF的认识,真的崩了,不过还好我期间做了几个实验吧的题缓和了一下
                          复现了几个省赛的题,真的简单!磁盘镜像没看wp两分钟做出来了,真不知道在当时怎么没做出来
                          kali真的有用,有必要看一下基本的用法
                          明天改改申报书,继续干!不怂!!学长真的好好休息吧,能体会到你的心情,没事,最起码把心态练了一下,如果可以,明天继续加油!共勉


                          IP属地:重庆来自Android客户端18楼2017-11-18 22:08
                          收起回复
                            11.19
                            今天看逆向看的想吐,不过做出来一个,虽然是他们说的思路,幸好我换了个工具
                            今天题感不错
                            复现比赛题总结
                            查看网络链接情况命令netstat -ano
                            SYN_SENT表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT,如果连接成功了就变为ESTABLISHED


                            IP属地:重庆来自Android客户端19楼2017-11-19 23:18
                            回复
                              11.20
                              哇塞,楼下有打架的,不过这人真怂,最后还是怕保安来被拽走了
                              今天貌似啥都没干,改了改申报书,理了一下申报书思路,再就是PPT了,这PPT要想做完简单,想做好真心难,周五周六晚上就要答辩了,紧张,啊啊啊啊啊啊啊啊啊,肿么办


                              IP属地:重庆来自Android客户端20楼2017-11-20 23:25
                              回复