从0开始配置智能合约测试环境 从0开始配置智能合约测试环境 0x00 文章介绍 智能合约测试环境搭建 智能合约开发环境搭建 MetaMask插件安装 开发环境测试 0x01 智能合约测试环境搭建 一,智能合约开发依赖环境基本分析 node.js与npm node.js是一个基于Chrome JavaScript运行时建立的平台,用于方便地搭建响应速度快、易于扩展的网络应用,其实就是一个Javascript运行环境。npm其实是Node.js的包管理工具。 node.js和npm是运行Ganache的前置条件, 运行Ganache的最低版本要求是node.js为v12.0.0,npm为v6.12.0, node.j 2023年技能兴鲁工业互联网赛道-学生组决赛-部分Writeup 2023年技能兴鲁工业互联网赛道-学生组决赛-部分Writeup 0x00 文章介绍 网络安全基础技能 工业互联网实操技术 0x01 网络安全基础技能 签到 family_Bucket 让我来看看,你的基础够不够扎实。 好看的图片~ 这好看的图片里隐藏了什么信息呢? Base 火电厂职工小李,某天上班时,在自己电脑桌面上发现多了一个可执行程序,拖入命令行打开之后,发现输出一串奇怪字符串,你知道这是什么吗? 不安全的工控资料共享系统 某企业的开发团队正在研发一款内部的工控资料共享系统,但在测试阶段发现了某些安全问题,请找到系统存在的具体问题。 0x02 工 2023-技能兴鲁-网络安全赛道学生组决赛-部分Writeup 2023-技能兴鲁-网络安全赛道学生组决赛-部分Writeup 0x00 文章介绍 Web Misc Reverse Crypto Pwn 0x01 Web sql 1python sqlmap.py -r 1.txt -D qsnctf --file-read "/flag" 黑客的自我修养 123456789101112131415161718192021222324252627282930<?php//error_reporting(0);function filterChars($inputString) { $pattern = 2023技能兴鲁-网络安全赛道-学生组部分题解 Web 日志里的FLAG 1234567GET /?path=/var/lologg/nginx/access.lologg HTTP/1.1Host: vt.jnxl2023.sierting.com:31462Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/11 XSS绕过&payload XSS绕过&payload 0x00 介绍 XSS payload速查表 XSS绕过速查表 0x01 XSS payload速查表 十进制值 URL编码 介绍 47 %2F 正斜杠 13 %0D GoWeb初始化 GoWeb初始化 0x00 介绍 使用gin框架构建Web服务 使用XORM连接数据库 使用Vue3+Ts语法做前端 0x01 使用gin框架构建Web服务 创建项目文件夹,初始化项目 12345mkdir GoWebcd GoWebmkdir bintouch main.gogo mod init {GoWeb} 创建好之后可以使用编辑器打开根据自己喜好即可,本人使用IDEA 设置编译输出路径 gin框架安装 1go get -u github.com/gin-gonic/gin 代码 123456789101112131415161718package Pwn环境搭建 Pwn环境搭建 0x00 文章介绍 Linux美化 Vim自动补全 Pwn环境搭建 0x01 Linux美化 配置终端 使用Microsoft Store -> Windows Terminal 默认配置文件改成Wsl虚拟机即可 点击Debian -> 外观根据自己的喜好去设置即可 配置Wsl虚拟机 配置vpn.sh 123#!/bin/bashhost_ip=$(cat /etc/resolv.conf |grep "nameserver" | cut -f 2 -d " ")export ALL_PROXY=" 渗透测试时如何利用403页面 渗透测试时如何利用403页面 什么是403 没有权限访问 服务器处理了但是拒绝了这次请求 遇到403页面应该怎么办呢?以下我们列出几种常见的方法。 修改请求方法 1GET → POST, GET → TRACE, GET → PUT, GET → OPTION 效果展示 Get 123GET /api HTTP/1.1ResponseHTTP/1.1 403 Post 1234POST /api HTTP/1.1X-Forwared-Host: 127.0.0.1ResponseHTTP/1.1 200 OK USing CURL 1curl -i -s -k -X 1 2 Next »