文章分类 -  CyberSpace Security / CTF / Web

摘要:目录PORT51LOCALHOSTloginapi调用神盾局的秘密IN A MESSPHPINFO PORT51 http://web.jarvisoj.com:32770/ Please use port 51 to visit this site. 用curl命令: curl --local-p 阅读全文
posted @ 2024-01-21 10:07 N0zoM1z0 阅读(51) 评论(0) 推荐(0)
摘要:跟着博客本地复现一下 参考: + 目录babyphpeasyincludefake_siteHS.com babyphp 源码: <?php error_reporting(0); highlight_file(__FILE__); $mss1 = $_POST['level1']; $mss2 = 阅读全文
posted @ 2024-01-20 17:50 N0zoM1z0
摘要:打到1000000就给flag ctrl+u查看源代码 点开.js查看 这个gameover函数中向/api.php POST了我们的分数 我们可以自己伪造分数POST上传 这里要注意 POSTjson的stringfy形式 阅读全文
posted @ 2023-10-09 13:02 N0zoM1z0
摘要:这题启动靶机后 尝试修改 然后只用点击 就能得到flag了(亏我一大堆模板注入尝试了半天...) flag{Y0u_@re_3enset1ve_4bout_deb8g} 阅读全文
posted @ 2023-10-01 00:30 N0zoM1z0
摘要:这题考了好多以前没关注的知识点 找了好久才全部解决 这里记录一下 无论哪个所谓的"讨论群"都以比赛时不让讨论... 题目源码: 第一步 要想办法让md5(password)的前6位满足 这里给出MD5截断 爆破脚本: 点击查看代码 import multiprocessing import hash 阅读全文
posted @ 2023-09-30 09:21 N0zoM1z0
摘要:最开始自己写的时候忘了多线程了... import multiprocessing import hashlib import random import string import sys CHARS = string.ascii_letters + string.digits def cmp_m 阅读全文
posted @ 2023-09-25 23:17 N0zoM1z0
摘要:[极客大挑战 2019]EasySQL 万能密码绕过登陆 注意 usename 和 password都要用万能密码 [极客大挑战 2019]Havefun ctrl+u 发现source.php 审计后传入 cat=dog 即可 [HCTF 2018]WarmUp 发现source.php: 点击查 阅读全文
posted @ 2023-09-24 09:57 N0zoM1z0 阅读(97) 评论(0) 推荐(0)
摘要:考点:原型链污染 首先burpsuite抓包发现传的是这种形式: {"attributes":{"health":a,"attack":b,"armor":c}} 开始想着说不定存在一组(a,b,c)满足 跑了一下发现也不行 这里要用到javascript的原型链污染 简单理解就是 proto 可以 阅读全文
posted @ 2023-09-23 16:21 N0zoM1z0 阅读(82) 评论(0) 推荐(0)
摘要:主要是第一个 指的就是 HTTP请求的方式(默认为GET POST等这些) 然后就按部就班的修改 X-Forwarded-For referer user-agent 即可 阅读全文
posted @ 2023-09-23 15:53 N0zoM1z0 阅读(48) 评论(0) 推荐(0)
摘要:反序列化pop链学习 题目直接给了源码: <?php error_reporting(0); class User{ public $username; public $password; public $variable; public $a; public function __construc 阅读全文
posted @ 2023-09-23 15:19 N0zoM1z0 阅读(178) 评论(0) 推荐(0)
摘要:按照提示打开两个php 注意 这里 伪协议最后的resource=不能加.php后缀 <?php error_reporting(0); @$file = $_GET["file"]; if(isset($file)) { if (preg_match('/http|data|ftp|input|% 阅读全文
posted @ 2023-09-19 13:24 N0zoM1z0 阅读(187) 评论(0) 推荐(0)
摘要:虽说说是Union注入 但是我怎么注入都显示 server error 这题可以用强大的SQLMap 新功能 用 --level --risk 提升SQLMap检测能力 对于本题: python3 sqlmap.py --u ... --level 5 --risk 3 --dump 直接全部打印出 阅读全文
posted @ 2023-09-19 13:06 N0zoM1z0