上一页 1 ··· 3 4 5 6 7 8 下一页
摘要: 青少年CTFqsnctf的部分WP CheckMe01 在输入框输入1,获得index.php的源码,进行php代码审计 问AI 这道题目涉及了一些基本的Web安全知识和PHP代码审计。让我来分步骤解释这个题目的解法: 页面结构:代码开头通过HTML输出一个表单,要求用户输入一个 "key"。同时,代码会根据用户的输入在后台进行处理。 阅读全文
posted @ 2023-08-23 09:56 Fab1an 阅读(156) 评论(0) 推荐(0)
摘要: *CTF 2023 の Misc の snippingTools のWP 题目名:snippingTools Alice在参加某个CTF比赛,她成功的解出了一道题,拿到了flag。她很开心,迫不及待地想要向Bob分享她的喜悦。于是按下了快捷键Shift+Win+S使用了Windows 11的截图工具,截取了整个屏幕,并且保存为文件1.png。然后,考虑到比赛规则中规定fl 阅读全文
posted @ 2023-07-30 10:38 Fab1an 阅读(148) 评论(0) 推荐(1)
摘要: SCTF 2023 の Misc の checkin の WP 下载附件 直接资源管理器打开 发现flag文件,它们是同名的 用记事本打开,获得Flag 阅读全文
posted @ 2023-06-22 20:54 Fab1an 阅读(44) 评论(0) 推荐(0)
摘要: 攻防世界Web题解题笔记 难度1 题目来源:Cyberpeace-n3k0 weak_auth 随手试了一下经典的admin和123456就成功了; 看其他人的WP说要BP爆破 disabled_button F12查看元素,Ctrl + shift +C审查按钮元素 发现按钮被设置成了disable,点击删除即可 发现按钮已经可以 阅读全文
posted @ 2023-06-14 11:25 Fab1an 阅读(43) 评论(0) 推荐(0)
摘要: 攻防世界Misc题CatFlag的WP 下载附件,解压后获得flag文件,放到kali下直接cat flag即可换算出来 阅读全文
posted @ 2023-06-12 08:24 Fab1an 阅读(160) 评论(0) 推荐(0)
摘要: BUUCTF的MISC题目LSB的WP BUUCTF在线评测 (buuoj.cn)https://buuoj.cn/challenges#LSB zsteg发现png信息 用命令提取 zsteg -e b1,rgb,lsb,xy flag11.png -> flag12.png 发现二维码 解码即可 阅读全文
posted @ 2023-06-12 00:33 Fab1an 阅读(96) 评论(0) 推荐(0)
摘要: BUUCTF web部分WP 目录 [极客大挑战 2019]EasySQL ​编辑 在用户名未知的情况下 [极客大挑战 2019]Havefun [HCTF 2018]WarmUp BUU SQL COURSE 1 [MRCTF2020]Ez_bypass 绕过 首先id和gg传入一个数组 然后POST传参1234567a [极 阅读全文
posted @ 2023-06-08 22:33 Fab1an 阅读(182) 评论(0) 推荐(0)
摘要: 记一道MISC的题目,PuzzleSolver群里来的,发现cyberchef新用法,可以base64转图片 1、用010打开 ,一眼就是base64转图片,复制出来,本来想用随波逐流转,发现cyberchef也可以 扫二维码就是flag 阅读全文
posted @ 2023-06-08 14:06 Fab1an 阅读(424) 评论(0) 推荐(0)
摘要: 2023第三届陕西省CTF--职业院校组 部分WP 目录 Web 第一题 easyrce 这题与LitCTF2023的探姬杯有点像 Misc hack_dns 第二种方法 Web 第一题 easyrce 直接 在URL后面用GET传参 ?file:///flag 这题与LitCTF2023的探姬杯有点像 Docs (feishu.cn) Misc h 阅读全文
posted @ 2023-06-08 00:04 Fab1an 阅读(216) 评论(0) 推荐(0)
摘要: 2023第三届陕西省CTF--职业院校组-Misc签到-云缨 WP 根据题目提示猜测为云影加密解密,使用随波逐流工具即可解开 随波逐流工作室 随波逐流CTF编码工具 然后将其进行MD5,就是flag 阅读全文
posted @ 2023-06-04 11:20 Fab1an 阅读(90) 评论(0) 推荐(0)
上一页 1 ··· 3 4 5 6 7 8 下一页