会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
LLeaves
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
2020年5月7日
[0CTF 2016]piapiapia
摘要: [0CTF 2016]piapiapia 1.审题 进入登录页面,简单的sql注入无效,可能是过滤了大部分的注入字符 dirsearch扫描一下,发现源码泄漏,www.zip 下载,源码审计 2.源码审计 config.php 猜测flag在这个文件中,我们要有一个意识:这是我们下载下来的源码,并非
阅读全文
posted @ 2020-05-07 10:36 LLeaves
阅读(918)
评论(0)
推荐(0)
2020年5月6日
[TSCTF-J 2019]bypass
摘要: [TSCTF-J 2019]bypass 1.源码审计 <?php highlight_file(__FILE__); if(md5($_GET['pass']) == md5($_GET['username']) && $_GET['pass'] != $_GET['username']){ if
阅读全文
posted @ 2020-05-06 21:10 LLeaves
阅读(136)
评论(0)
推荐(0)
2020年5月1日
[BUUOJ]刮开有奖reverse
摘要: 刮开有奖 这是一个赌博程序,快去赚钱吧!!!!!!!!!!!!!!!!!!!!!!!!!!!(在编辑框中的输入值,即为flag,提交即可) 注意:得到的 flag 请包上 flag{} 提交 1.查壳 2.分析(IDA32) 可以知道flag长度为8 sub_4010F0对v7字符串进行操作 查看b
阅读全文
posted @ 2020-05-01 17:10 LLeaves
阅读(530)
评论(0)
推荐(0)
[安洵杯 2019]easy_serialize_php
摘要: 学到的知识:extract对session数组的覆盖 反序列化逃逸的方法 1.代码审计 <?php $function = @$_GET['f']; function filter($img){ $filter_arr = array('php','flag','php5','php4','fl1g
阅读全文
posted @ 2020-05-01 16:57 LLeaves
阅读(2746)
评论(1)
推荐(1)
上一页
1
2
3
4
公告