Unknown Unknown 这是我也不知道应该放在哪里的细碎知识点。个人觉得如果单独开个栏目的话就显得小题大作。如果以后哪些的内容足够开一个栏目了,那就再把它摘出来。 1. #include ""预处理编译报错` 例题:[FireshellCTF2020] Caas 原理很简单,就是 C 语言的 #include "" 引入的头文件,如果不是正确的语法,编译时 2024-09-16 Misc #Misc
EduSRC 学习笔记 EduSRC 学习笔记学习来源主要是隐雾安全 1. 敏感信息泄露 在 EduSRC 中,敏感的信息泄露也是收录的一部分,利用好搜索引擎,也能嘎嘎上分。 1.1 低危漏洞 个人身份相关的静态文件中敏感信息泄露,主要是身份证号。 例如一些常见的语法: 12345678site: 限定在特别域名下的一个语法,如 site:hutb.edu.cnfiletype: 限定文件类型,如 site:hut 2024-09-11 Network_Security > SRC > EduSRC #SRC #EduSRC
Pwn_笔记 PWN - 入门笔记(自用)1. 基础与前置知识1.1 程序的编译与链接 408 计组提到过: 1.2 ELF 文件 参考文档: https://ctf-wiki.org/executable/elf/structure/basic-info/ 主要了解 ELF 文件的总体格式,了解三个部分的各自大致功能。 ELF header(和 Program header table) Sect 2024-08-14 Network_Security > Pwn #Network_Security #Pwn
常见的编码 常见的编码1. ASCII 最常见的编码,没啥可说的,注意他有十进制和十六进制两种。 2. HTML 编码 字符实体编码,即在 HTML 中对字符实体进行编码(转义),不让它起作用。 第一种编码形式是实体名称,以 & 开头,例如   表示空格。 第二种编码形式是实体编号,以 &# 开头,后接 ASCII(ISO-8859-1)、Windows-1252 和 I 2024-07-29 Misc #Misc #Encode
内网渗透 内网渗透1. 域的相关基础知识1.1 工作组 工作组是最常用最简单最普遍的资源管理模式。简单是因为默认情况下计算机都是采用工作组方式进行资源管理的。默认情况下我们个人所使用的电脑大部分都处在名为 WORKGROUP 的工作组中,工作组资源管理模式适合于网络中计算机不多,对管理要求不严格的情况。它的建立步骤简单,使用起来也很好上手。大部分中小公司都采取工作组的方式对资源进行权限分配和目录共享。 2024-07-23 Network_Security > Intranet #Intranet #Kerberos #Domain
Linux 命令相关 Linux 命令相关1. Perl 脚本中 GET 命令的命令执行 详见: https://blog.csdn.net/qq_45521281/article/details/105868449https://www.cnblogs.com/AikN/p/15953194.html 在 Perl 语言中,open() 函数存在命令执行漏洞:如果 open() 文件名中存在管道符(也叫或符号 2024-07-08 Network_Security > Misc > Linux #Linux