会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
20175211lyz
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
4
5
6
7
8
9
10
11
12
···
17
下一页
2020年1月16日
刷题记录:[安洵杯 2019]iamthinking
摘要: [TOC] 刷题记录:[安洵杯 2019]iamthinking 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "从安洵杯学习thinkphp 6.x反序列化POP链" 知识点 thinkphp 6.0.X 反序列化 "从安洵杯学习thinkphp 6.x反
阅读全文
posted @ 2020-01-16 20:08 MustaphaMond
阅读(1537)
评论(0)
推荐(0)
2020年1月15日
刷题记录:[GWCTF 2019]枯燥的抽奖
摘要: [TOC] 刷题记录:[GWCTF 2019]枯燥的抽奖 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "2018SWPUCTF Web全详解" 知识点 php伪随机性 如果mt_srand使用同一个seed,生成的随机数是可以爆破出seed的 "https
阅读全文
posted @ 2020-01-15 20:04 MustaphaMond
阅读(2219)
评论(0)
推荐(0)
preg_match绕过总结
摘要: preg_match绕过总结 什么是preg_match 绕过方法 1、数组绕过 preg_match只能处理字符串,当传入的subject是数组时会返回false 2、PCRE回溯次数限制 PHP利用PCRE回溯次数限制绕过某些安全限制 import requests from io import
阅读全文
posted @ 2020-01-15 18:44 MustaphaMond
阅读(28949)
评论(5)
推荐(1)
刷题记录:[SWPU2019]easy_python
摘要: [TOC] 刷题记录:[SWPU2019]easy_python 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "2019 SWPU CTF Web Writeup" "SWPUCTF2019" 知识点 CVE 2018 12015: Archive::Ta
阅读全文
posted @ 2020-01-15 17:39 MustaphaMond
阅读(709)
评论(0)
推荐(0)
刷题记录:[GWCTF 2019]我有一个数据库
摘要: [TOC] 刷题记录:[GWCTF 2019]我有一个数据库 题目复现链接: "https://buuoj.cn/challenges" 知识点 phpMyadmin(CVE 2018 12613)后台任意文件包含漏洞 "cve 2018 12613 PhpMyadmin后台文件包含" 影响版本:4
阅读全文
posted @ 2020-01-15 01:45 MustaphaMond
阅读(1895)
评论(0)
推荐(1)
刷题记录:[GXYCTF2019]禁止套娃
摘要: [TOC] 刷题记录:[GXYCTF2019]禁止套娃 题目复现链接: "https://buuoj.cn/challenges" 知识点 无参数RCE `array_rand`从数组中随机取出一个键 交换数组键值 或者 然后加上cookie`PHPSESSID=flag.php`
阅读全文
posted @ 2020-01-15 01:27 MustaphaMond
阅读(1537)
评论(0)
推荐(0)
2020年1月14日
刷题记录:[安洵杯 2019]easy_serialize_php
摘要: [TOC] 刷题记录:[安洵杯 2019]easy_serialize_php 题目复现链接: "https://buuoj.cn/challenges" 参考链接: "第二届安洵杯2019部分writeup" 知识点 PHP反序列化 payload为 extract后覆盖了两个没用的属性,但是后面
阅读全文
posted @ 2020-01-14 01:39 MustaphaMond
阅读(827)
评论(2)
推荐(0)
2020年1月13日
刷题记录:[安洵杯 2019]easy_web
摘要: 刷题记录:[安洵杯 2019]easy_web 题目复现链接:https://buuoj.cn/challenges 参考链接:第二届安洵杯2019部分writeup 知识点 md5强类型碰撞 %4d%c9%68%ff%0e%e3%5c%20%95%72%d4%77%7b%72%15%87%d3%6
阅读全文
posted @ 2020-01-13 21:46 MustaphaMond
阅读(2063)
评论(2)
推荐(1)
2020年1月12日
刷题记录:[SWPU2019]Web1
摘要: [TOC] 刷题记录:[SWPU2019]Web1 题目复现链接: "https://buuoj.cn/challenges" 知识点 MariaDB的SQL注入 "https://mariadb.com/kb/en/mysqlinnodb_table_stats/" 用于报表名 将列转换成行,无列
阅读全文
posted @ 2020-01-12 21:34 MustaphaMond
阅读(1858)
评论(0)
推荐(1)
2019年12月11日
2019-2020-1 20175210 20175211 20175219 实验五 通讯协议设计
摘要: "https://www.cnblogs.com/luoleqi/p/12025369.html"
阅读全文
posted @ 2019-12-11 21:42 MustaphaMond
阅读(145)
评论(0)
推荐(0)
上一页
1
···
4
5
6
7
8
9
10
11
12
···
17
下一页
公告