会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
20175211lyz
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
8
9
10
11
12
13
14
15
16
17
下一页
2019年9月7日
刷题记录:[CISCN2019 总决赛 Day2 Web1]Easyweb
摘要: [TOC] 刷题记录:[CISCN2019 总决赛 Day2 Web1]Easyweb 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "BUUCTF的wp(随时弃坑) " 一、涉及知识点 1、敏感文件泄露 访问robots.txt可以得到image.php.
阅读全文
posted @ 2019-09-07 16:18 MustaphaMond
阅读(2326)
评论(0)
推荐(1)
2019年9月6日
刷题记录:[ASIS 2019]Unicorn shop
摘要: [TOC] 刷题记录:[ASIS 2019]Unicorn shop 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "https://github.com/hyperreality/ctf writeups/tree/master/2019 asis" 一、
阅读全文
posted @ 2019-09-06 12:45 MustaphaMond
阅读(1681)
评论(0)
推荐(0)
2019年9月5日
刷题记录:[SUCTF 2019]Pythonginx
摘要: [TOC] 刷题记录:[SUCTF 2019]Pythonginx 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "2019 SUCTF wp " "SUCTF_2019_部分复现" 一、涉及知识点 1、 CVE 2019 9636:urlsplit不处理N
阅读全文
posted @ 2019-09-05 22:13 MustaphaMond
阅读(1255)
评论(0)
推荐(1)
刷题记录:[网鼎杯]Fakebook
摘要: [TOC] 刷题记录:[网鼎杯]Fakebook 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "解网鼎杯一道web题(fakebook)" 一、涉及知识点 1、敏感文件泄露 访问robots.txt可以得到源码的备份地址 2、sql注入 常规注入,不说了
阅读全文
posted @ 2019-09-05 20:54 MustaphaMond
阅读(1887)
评论(0)
推荐(0)
刷题记录:[CISCN2019 华北赛区 Day1 Web1]Dropbox
摘要: [TOC] 刷题记录:[CISCN2019 华北赛区 Day1 Web1]Dropbox 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "ciscn2019华北赛区半决赛day1_web1题解" 一、涉及知识点 1、任意文件下载 当时线下就做到这一步 2、P
阅读全文
posted @ 2019-09-05 17:18 MustaphaMond
阅读(2399)
评论(0)
推荐(0)
2019年9月4日
CTF PHP反序列化
摘要: 序列化 所有php里面的值都可以使用函数serialize()来返回一个包含字节流的字符串来表示。unserialize()函数能够重新把字符串变回php原来的值。 序列化一个对象将会保存对象的所有变量,但是不会保存对象的方法,只会保存类的名字。 --php官方文档 魔术方法 php官方文档中关于魔
阅读全文
posted @ 2019-09-04 22:12 MustaphaMond
阅读(13252)
评论(2)
推荐(7)
刷题记录:[CISCN2019 华北赛区 Day1 Web2]ikun
摘要: [TOC] 刷题记录:[CISCN2019 华北赛区 Day1 Web2]ikun 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "CISCN 华北赛区 Day1 Web2" 对我来说新知识点很多的一道题,菜笑了 一、涉及知识点 1、薅羊毛逻辑漏洞 可以通过
阅读全文
posted @ 2019-09-04 21:20 MustaphaMond
阅读(2208)
评论(0)
推荐(0)
2019年9月3日
刷题记录:[SUCTF 2019]CheckIn
摘要: [TOC] 刷题记录:[SUCTF 2019]CheckIn 题 目复现链接: "https://buuoj.cn/challenges" 参考链接: "从SUCTF 2019 CheckIn 浅谈.user.ini的利用" 一、涉及知识点 1、利用 上传\隐藏后门 参考链接: "user.ini文
阅读全文
posted @ 2019-09-03 20:19 MustaphaMond
阅读(4914)
评论(0)
推荐(0)
2019年9月2日
刷题记录:[SUCTF 2019]EasySQL
摘要: [TOC] 刷题记录:[SUCTF 2019]EasySQL 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "SUCTF_2019_部分复现" 一、涉及知识点 1、堆叠注入 2、 将`||`视为字符串的连接操作符而非或运算符 3、没有过滤 的时候可以直接注入
阅读全文
posted @ 2019-09-02 23:04 MustaphaMond
阅读(4042)
评论(4)
推荐(0)
2019年9月1日
刷题记录:[0CTF 2016]piapiapia
摘要: [TOC] 刷题记录:[0CTF 2016]piapiapia 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "0CTF 2016 piapiapia" 一、涉及知识点 1、数组绕过正则及相关 参考 "利用数组绕过问题小总结" PS: 方式传递数组 2、改变
阅读全文
posted @ 2019-09-01 22:51 MustaphaMond
阅读(2036)
评论(0)
推荐(0)
上一页
1
···
8
9
10
11
12
13
14
15
16
17
下一页
公告