D~DIDI~DIDIDI!!!!

0%

​ 写这篇博客的日期是2019年11月1日,万圣节,可是与我无瓜———

​ 转眼间10月份这么快就过去了,这个学期的课程也过了一半了,教学周第九周也快要结束了,写这个的目的其实也是为了督促自己,记录自己每个月到底做了什么,学了些什么,希望自己养成一个好的习惯,以后回来看看的时候,也希望自己看到这些的时候能想起一些有趣的事情吧!

  • 这个月我从大学以开始就想做的笔记,终于鼓起勇气开始记录了,用的OneNote,挺好用的

    建了3个小本本记录不同的故事

    1

    • 咸鱼笔记我会写一下自己做了哪些题,记一下看到的文章,工具的用法,一些独特的小技巧

    • 小账本把我以前手写的小账本全部搬运上来了,便于保存

    • 最后一个也会写一些自己平时的five心情,有些东西转换成文字记录下来之后,可能自己也不会那么卑微了吧

    • 咸鱼笔记和沙雕网友商量好了,以后我们都会开一个专门的笔记本,共享出去,分享自己的学习经历

Read more »

0x01 EasySQL

0101

这是一个考察堆叠注入的题目,但是这道题因为作者的过滤不够完全所以存在非预期解

非预期解

直接构造 *,1 这样构造,最后拼接的查询语句就变成了 select *,1||flag from Flag,可以直接得到当前表中的全部内容,就能够直接获得flag

0102

Read more »

​ 前几天跟着几个大佬一起看了看中科大的Hackergame2019,这个比赛主要针对的是新手,激发新生对CTF比赛的兴趣,虽然我已经大三了,但实在是因为我过于five,也只能帮大佬打打杂,这里把自己做的题还是写一下wp,记录一下。

0x01 签到题

其实前面3个都是签到题,没意思,就不写了~~~

1

0x02 网页读取器

Read more »

记一下笔记,假装自己最近学习了

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
1xx:信息响应类,表示接收到请求并且继续处理
2xx:处理成功响应类,表示动作被成功接收、理解和接受
3xx:重定向响应类,为了完成指定的动作,必须接受进一步处理
4xx:客户端错误,客户请求包含语法错误或者是不能正确执行
5xx:服务端错误,服务器不能正确执行一个正确的请求

100——客户必须继续发出请求
101——客户要求服务器根据请求转换HTTP协议版本
200——交易成功
201——提示知道新文件的URL
202——接受和处理、但处理未完成
203——返回信息不确定或不完整
204——请求收到,但返回信息为空
205——服务器完成了请求,用户代理必须复位当前已经浏览过的文件
206——服务器已经完成了部分用户的GET请求
300——请求的资源可在多处得到
301——删除请求数据
302——在其他地址发现了请求数据
303——建议客户访问其他URL或访问方式
304——客户端已经执行了GET,但文件未变化
305——请求的资源必须从服务器指定的地址得到
306——前一版本HTTP中使用的代码,现行版本中不再使用
307——申明请求的资源临时性删除
400——错误请求,如语法错误
401——请求授权失败
402——保留有效ChargeTo头响应
403——请求不允许
404——没有发现文件、查询或URl
405——用户在Request-Line字段定义的方法不允许
406——根据用户发送的Accept拖,请求资源不可访问
407——类似``401``,用户必须首先在代理服务器上得到授权
408——客户端没有在用户指定的饿时间内完成请求
409——对当前资源状态,请求不能完成
410——服务器上不再有此资源且无进一步的参考地址
411——服务器拒绝用户定义的Content-Length属性请求
412——一个或多个请求头字段在当前请求中错误ss
413——请求的资源大于服务器允许的大小
414——请求的资源URL长于服务器允许的长度
415——请求资源不支持请求项目格式
416——请求中包含Range请求头字段,在当前请求资源范围内没有range指示值,请求也不包含If-Range请求头字段
417——服务器不满足请求Expect头字段指定的期望值,如果是代理服务器,可能是下一级服务器不能满足请求
500——服务器产生内部错误
501——服务器不支持请求的函数
502——服务器暂时不可用,有时是为了防止发生系统过载
503——服务器过载或暂停维修
504——关口过载,服务器使用另一个关口或服务来响应用户,等待时间设定值较长
505——服务器不支持或拒绝支请求头中指定的HTTP版本

开学已经快一个半月了,还是要小小的总结一下做了些啥

  • 尝试复现了一些经典的漏洞,0708持续蓝屏
  • 从大佬实验室蹭到了好多资料,深感自己是个five
  • 学习了一下CS框架
Read more »

最近新弄了一个VPS,重新搭了酸酸,和lamp并跑了DVWA和pikachu两个靶场

想了想,要把酸酸的一键脚本和lamp脚本记录一下,作为备份

酸酸乳的安装脚本

1
2
3
4
5
wget --no-check-certificate -O shadowsocks-all.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-all.sh
chmod +x shadowsocks-all.sh
./shadowsocks-all.sh 2>&1 | tee shadowsocks-all.log

wget --no-check-certificate -O shadowsocks-all.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-all.sh && chmod +x shadowsocks-all.sh && ./shadowsocks-all.sh

一键安装最新内核并开启 BBR 脚本(谷歌大法好,VPS加速)

1
2
wget --no-check-certificate https://github.com/teddysun/across/raw/master/bbr.sh && chmod +x bbr.sh && ./bbr.sh

Read more »

在攻防世界上看到的一道题,完全搞不懂,看了wp把flag搞出来了,最后还是写一下解题过程吧

这一题的题目环境是一个论坛形式

01

正常注册账号,发现admin用户已存在,只能注册其他账号,登陆后可以回复并发表新的内容

开始做题:

Read more »

0x01 base64

直接base64 Decode 得到flag cyberpeace{Welcome_to_new_World!}

0x02 Caesar

key为12 的恺撒密码,解密德flag cyberpeace{you_have_learned_caesar_encryption}

Tools:http://www.zjslove.com/3.decode/kaisa/index.html

0x03 Morse

摩斯密码 1替换成-,0替换成.,直接解密

11 111 010 000 0 1010 111 100 0 00 000 000 111 00 10 1 0 010 0 000 1 00 10 110

-- --- .-. ... . -.-. --- -.. . .. ... ... --- .. -. - . .-. . ... - .. -. --.

解密得到flag cyberpeace{morsecodeissointeresting}

Read more »

0x01 view_source

0x02 get_post

​ 这道题就是最基础的get和post请求的发送

0201

0202

flag: cyberpeace{b1e763710ff23f2acf16c2358d3132d3}

Read more »