会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
20175211lyz
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
3
4
5
6
7
8
9
10
11
···
17
下一页
2020年2月6日
刷题记录:[BJDCTF2020]EzPHP
摘要: [TOC] 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "BGXY_CTF “Y1ng’s Baby Code” 官方writeup" url编码绕过针对 的过滤 由于 不会进行URLDecode,而 会,所以只要进行url编码即可绕过 绕过 类型的 值匹
阅读全文
posted @ 2020-02-06 19:01 MustaphaMond
阅读(2106)
评论(4)
推荐(0)
2020年2月5日
刷题记录:[ByteCTF 2019]Boring Code
摘要: [TOC] 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "ByteCTF 2019 WriteUp Kn0ck" "https://www.cnblogs.com/hetianlab/p/11926681.html" 域名限制绕过 购买一个含有baidu.
阅读全文
posted @ 2020-02-05 21:56 MustaphaMond
阅读(507)
评论(0)
推荐(0)
刷题记录:[HarekazeCTF2019]Sqlite Voting
摘要: [TOC] 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "https://st98.github.io/diary/posts/2019 05 21 harekaze ctf 2019.html web 350 sqlite voting" 针对sqlit
阅读全文
posted @ 2020-02-05 18:00 MustaphaMond
阅读(1428)
评论(0)
推荐(0)
2020年2月3日
mitmproxy
摘要: [TOC] mitmproxy是什么 也就是 中间人攻击,顾名思义,mitmproxy就是一个可以用作中间人的基于python环境的工具包,可以用于查看流量,抓包改包,重放,可以实现和burpsuite一样的功能,但是我觉得mitmproxy最大的优势是基于python平台可以灵活地开发插件脚本。
阅读全文
posted @ 2020-02-03 14:32 MustaphaMond
阅读(1832)
评论(0)
推荐(0)
刷题记录:[ByteCTF 2019]BabyBlog
摘要: [TOC] 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "https://eustiar.com/archives/576" "ByteCTF 2019 Writeup 天枢" 知识点 二次注入+堆叠注入 注入点在edit的title 把自己的账号改成vi
阅读全文
posted @ 2020-02-03 13:13 MustaphaMond
阅读(1174)
评论(0)
推荐(0)
2020年1月29日
刷题记录:[EIS 2019]EzPOP
摘要: [TOC] 刷题记录:[EIS 2019]EzPOP 题目复现链接: "https://buuoj.cn/challenges" 知识点 编码写shell绕过 是支持各种协议的,这样就可以将base64编码过的shell传入 ,使用 写入文件 base64工作机制 首先base64只包含 共64个字
阅读全文
posted @ 2020-01-29 18:51 MustaphaMond
阅读(963)
评论(0)
推荐(0)
2020年1月28日
刷题记录:ctf473831530_2018_web_virink_web
摘要: [TOC] 刷题记录:ctf473831530_2018_web_virink_web 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "BUUOJ刷题 Web ctf473831530_2018_web_virink_web" 知识点 限制字符数量写shel
阅读全文
posted @ 2020-01-28 21:37 MustaphaMond
阅读(825)
评论(0)
推荐(0)
2020年1月20日
刷题记录:[RCTF 2019]Nextphp
摘要: [TOC] 刷题记录:[RCTF 2019]Nextphp 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "RCTF 2019 Web Writeup" 知识点 preload/FFI同时使用导致绕过disable_function/open_basedir
阅读全文
posted @ 2020-01-20 18:52 MustaphaMond
阅读(1004)
评论(0)
推荐(1)
2020年1月17日
CTF XSS
摘要: CTF XSS 这一块接触的不多,这次先当搬运工,之后慢慢补上自己的东西 渗透流程 参考XSS备忘录 fuzz "'<script javascript onload src><a href></a>#$%^ '";!-=#$%^&{()}<script javascript data onload
阅读全文
posted @ 2020-01-17 20:52 MustaphaMond
阅读(3245)
评论(1)
推荐(1)
PHP 7 源码学习 序&第一、二章
摘要: PHP 7 源码学习 序&第一、二章 零、序 不想多说,万一坚持不下来呢。 搞安全就是不按常理利用代码,所以常常要从底层绕过开发者认为安全的防护。审计代码和看源码的能力我觉得蛮重要的,尤其是研究新漏洞的时候,有时候答案就藏在源码里。我希望能通过尝试着学习PHP源码来学习源码该如何看,另一方面加深对P
阅读全文
posted @ 2020-01-17 13:40 MustaphaMond
阅读(229)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
10
11
···
17
下一页
公告