随笔分类 -  CTF

摘要:先贴源码 index.php <?php error_reporting(0); include 'class.php'; include 'waf.php'; if(@$_GET['file']){ $file = $_GET['file']; waf($file); }else{ $file = 阅读全文
posted @ 2020-03-12 20:11 yourse1f 阅读(657) 评论(0) 推荐(0)
摘要:0X0A 首先我们大致审计一下 三个源码文件 upload.php 上传页面 inlculde了helper extend了里面的helper 类型 大致是一个上传文件的函数 判断文件是否上传成功 如果失败则重新上传 再来看看helper里面的函数 看到了经典的反序列化magic _destruct 阅读全文
posted @ 2020-03-02 19:06 yourse1f 阅读(681) 评论(0) 推荐(0)
摘要:cve-2019-1388 ps: win10好像没默认开admin c共享这里用的user共享传的文件 复现过程很简单 漏洞简介 该漏洞位于Windows的UAC(User Account Control,用户帐户控制)机制中 默认情况下,Windows会在一个单独的桌面上显示所有的UAC提示 S 阅读全文
posted @ 2020-02-08 11:58 yourse1f 阅读(2070) 评论(0) 推荐(0)
摘要:# 你没有见过的加密! ## 题目描述 ``` MDEzMjE5MDAyMTg0MTUzMjQwMTQ0MDc3MjUzMDk2MTc1MTUzMTE4MTg4MDEwMDA2MTg4MDA0MjM4MDI1MTA3MTU4MTc5MTM4 MjUyMTUxMDQzMDI3MDQwMTg3MTc2MTQ3MTU2MTMyMDQzMDI5MDM3MjE0MDg4MTExMDE1MDU4MjM3... 阅读全文
posted @ 2019-07-10 22:10 yourse1f 阅读(445) 评论(0) 推荐(0)
摘要:这是提示 从系统锁下手,通过get方式key字段提交答案,直到您的钥匙与系统锁相等则成功。 点开链接可以发现有两串字符,而且系统的秘钥是一直在变化的 题目中已经给了MD5加密,那么用MD5解密发现您的秘钥是[空密码] 系统秘钥一直在变化,猜可能是时间戳 然后一直发包等到1分钟就行了 阅读全文
posted @ 2019-07-10 21:34 yourse1f 阅读(684) 评论(0) 推荐(0)
摘要:XFF构造来源IP Refer构造来源浏览器 阅读全文
posted @ 2019-06-11 09:26 yourse1f 阅读(3400) 评论(0) 推荐(1)
摘要:https://www.4hou.com/technology/1958.html 阅读全文
posted @ 2019-06-11 08:59 yourse1f 阅读(615) 评论(0) 推荐(0)
摘要:看看源码 得到一个参数a ==0 b不能为纯数字和纯数字字符串 那我们构造a=‘0’&b=1235a 绕过 阅读全文
posted @ 2019-06-11 08:52 yourse1f 阅读(1262) 评论(0) 推荐(0)
摘要:0X01代码的详细讲解 0X02代码分析完了 我们来理一下 思路 条件 A POST提交一个number参数的值不能为纯数字 C number取整数后是回文数 D number经过strval转译后的值不能为回文 阅读全文
posted @ 2019-06-03 21:04 yourse1f 阅读(577) 评论(0) 推荐(0)
摘要:0X01 0X01 Burp抓包找到hint 访问地址看源码 0X02详细的函数解释 PHP ini_set() 函数 PHP ini_set用来设置php.ini的值,在函数执行的时候生效,对于虚拟空间来说,很方便,下面为大家介绍下此方法的使用 PHP ini_set用来设置php.ini的值,在 阅读全文
posted @ 2019-05-30 17:11 yourse1f 阅读(1169) 评论(0) 推荐(0)