文章分类 - CyberSpace Security / CTF / Web
摘要:目录PORT51LOCALHOSTloginapi调用神盾局的秘密IN A MESSPHPINFO PORT51 http://web.jarvisoj.com:32770/ Please use port 51 to visit this site. 用curl命令: curl --local-p
阅读全文
摘要:跟着博客本地复现一下 参考: + 目录babyphpeasyincludefake_siteHS.com babyphp 源码: <?php error_reporting(0); highlight_file(__FILE__); $mss1 = $_POST['level1']; $mss2 =
阅读全文
posted @ 2024-01-20 17:50
N0zoM1z0
摘要:打到1000000就给flag ctrl+u查看源代码 点开.js查看 这个gameover函数中向/api.php POST了我们的分数 我们可以自己伪造分数POST上传 这里要注意 POSTjson的stringfy形式
阅读全文
posted @ 2023-10-09 13:02
N0zoM1z0
摘要:这题启动靶机后 尝试修改 然后只用点击 就能得到flag了(亏我一大堆模板注入尝试了半天...) flag{Y0u_@re_3enset1ve_4bout_deb8g}
阅读全文
posted @ 2023-10-01 00:30
N0zoM1z0
摘要:这题考了好多以前没关注的知识点 找了好久才全部解决 这里记录一下 无论哪个所谓的"讨论群"都以比赛时不让讨论... 题目源码: 第一步 要想办法让md5(password)的前6位满足 这里给出MD5截断 爆破脚本: 点击查看代码 import multiprocessing import hash
阅读全文
posted @ 2023-09-30 09:21
N0zoM1z0
摘要:最开始自己写的时候忘了多线程了... import multiprocessing import hashlib import random import string import sys CHARS = string.ascii_letters + string.digits def cmp_m
阅读全文
posted @ 2023-09-25 23:17
N0zoM1z0
摘要:[极客大挑战 2019]EasySQL 万能密码绕过登陆 注意 usename 和 password都要用万能密码 [极客大挑战 2019]Havefun ctrl+u 发现source.php 审计后传入 cat=dog 即可 [HCTF 2018]WarmUp 发现source.php: 点击查
阅读全文
摘要:考点:原型链污染 首先burpsuite抓包发现传的是这种形式: {"attributes":{"health":a,"attack":b,"armor":c}} 开始想着说不定存在一组(a,b,c)满足 跑了一下发现也不行 这里要用到javascript的原型链污染 简单理解就是 proto 可以
阅读全文
摘要:主要是第一个 指的就是 HTTP请求的方式(默认为GET POST等这些) 然后就按部就班的修改 X-Forwarded-For referer user-agent 即可
阅读全文
摘要:反序列化pop链学习 题目直接给了源码: <?php error_reporting(0); class User{ public $username; public $password; public $variable; public $a; public function __construc
阅读全文
摘要:按照提示打开两个php 注意 这里 伪协议最后的resource=不能加.php后缀 <?php error_reporting(0); @$file = $_GET["file"]; if(isset($file)) { if (preg_match('/http|data|ftp|input|%
阅读全文
摘要:虽说说是Union注入 但是我怎么注入都显示 server error 这题可以用强大的SQLMap 新功能 用 --level --risk 提升SQLMap检测能力 对于本题: python3 sqlmap.py --u ... --level 5 --risk 3 --dump 直接全部打印出
阅读全文
posted @ 2023-09-19 13:06
N0zoM1z0

浙公网安备 33010602011771号