semcms审计 前言 刚开始学审计 也是看了社区们师傅的文章https://forum.butian.net/share/387可能是自己太菜了 感觉不太详细 就自己审了一下 漏洞分析 先打开cms 简单浏览一下 看起来视乎是个商城一样的网站 不管随便点点 然后来到代码 第一处 然后看到index.php文件,发现里面用include_once 包含了3个文件 include_once() 语句是指在 2021-10-19 代码审计 web PHP
ctf-crypto1 前言一次巧合的情况下点开了一个ctf比赛 一直没玩过ctf 第一次 0基础分析 签到题crypto的 题目:1234567891011121314#!/usr/bin/env python# -*- coding: utf-8 -*-from Crypto.Util.number import *import randomflag=b'flag{*************** 2021-09-26 CTF CTF
某商城代码审计 审计开始第一处 先来到admin.php页面 先不登录 查看源码 admin.php 页面require()引入了一个common.php页面require()是php的内置函数,作用是引入或者包含外部php文件。工作原理:当本身php文件被执行时,则外部文件的内容就将被包含进该自身php文件中;当包含的外部文件发生错误时,系统将抛出错误提示,并且停止php文件的执行。注意:使用req 2021-09-04 代码审计 web PHP
windows编程通用控件 进度条和滑块控件 运行 用滑块控制进度条 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849#include<Windows.h>#include<CommCtrl.h>#include"reso 2021-08-30 Windows Windows C++
windows编程控件的使用 控件的使用 复选框和单选框的创建 DialogBoxW 用这个函数创建对话框 标题可以通过这样修改标题 然后添加几个多选框和点选框 直接ctrl+D 可以看见都是标了序号的 然后看见这个单选框 随便选一个右键属性 有一个组的属性 值是FALSE 这几个单选框的组属性都是false 所以目前这几个都是一组的 但是如果把喜欢 和不确定改为 true之后 2021-08-29 Windows Windows C++
一次简单的web到上线 渗透开始 首先来到目标的后台 看见这种很简陋 就感觉有洞试了一下弱口令 靠 直接进了 然后通过改包 也是可以登录的 改包进来然后修改账户 发现这账号有点离谱 然后就开始在后台找找能不能拿shell 的地方导入的地方可以上传文件 但是只能上传excel文件 尝试改文件后缀 结果失败了 然后继续找其他突破口 这里有个查询的地方 然后开启抓包 因为这种查询的地方 2021-08-29 渗透测试 Web 渗透测试
windows对话框资源 对话框的创建 模态对话框和非模态对话框的区别就是 非模态对话框 如果被打开了 你还可以继续操作这个对话框后面的其他对话框 就比如这个属性对话框就是一个非模态对话框 打开它的同时 一样可以操作后面的main.app这些 创建非模态对话框 往对话框添加东西 也是很简单的 直接拖 直接点工具箱 想添加什么 拖过去就行了 然后保存 然后在来运行刚 2021-08-27 Windows Windows
windwos编程资源操作2 还是和前面的一样 先添加资源 这是顶级菜单 以及 子菜单 然后保存 还是先用前面的部分的代码 然后 开始添加菜单 第一种方式 直接在创建窗口的时候创建菜单 直接运行 菜单直接出来了 第二种方式: 通过传到createwindwoW 函数中 因为这个函数接受一个菜单句柄参数 因为涉及到句柄 所以就和前面的资源操作一样 需要先导入菜单 2021-08-26 Windows Windows C++
windwos资源操作1 设置图标首先添加一个图标资源 可以导入 也可以新建 这里就新建好了 随便画画 点击保存 保存之后资源文件夹里面会多出两个文件 先暂时不用管 继续操作 先要用到LoadIcon()函数 可以按F1进行查看详细信息 1234HICON LoadIconA( HINSTANCE hInstance, LPCSTR lpIconName); 参数 hInst 2021-08-24 Windows Windows C++
windows窗口控件 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465#include<Windows.h>#include<iostream>#include<CommCtrl.h>L 2021-08-23 Windows Windows C++