会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
TTKali
博客园
首页
新随笔
联系
订阅
管理
2023年9月25日
MoeCTF_web
摘要: HTTP CHALLENGE: http DESCRIPTION: 听说这个http里还有个什么东西叫饼干,也不知道是不是吃的 根据题目描述,貌似和数据包有关系使用代理软件连接节点访问发现按照要求提交参数即可获得 POST /?UwU=u HTTP/1.1 Host: localhost:64168
阅读全文
posted @ 2023-09-25 23:34 TTkali
阅读(335)
评论(0)
推荐(0)
2023年6月19日
ctfshow 极限命令执行
摘要: 极限命令执行1 第一关 <?php //本题灵感来自研究一直没做出来的某赛某题时想到的姿势,太棒啦~。 //flag在根目录flag里,或者直接运行根目录getflag error_reporting(0); highlight_file(__FILE__); if (isset($_POST['c
阅读全文
posted @ 2023-06-19 23:15 TTkali
阅读(426)
评论(0)
推荐(1)
2023年6月10日
CTFSHOW PARSE_URL
摘要: # 第一关 ```bash parse_url(string $url, int $component = -1): int|string|array|null|false 本函数解析 URL 并返回关联数组,包含在 URL 中出现的各种组成部分。数组的元素值不会 URL 解码。 本函数不是用来验证
阅读全文
posted @ 2023-06-10 17:19 TTkali
阅读(194)
评论(0)
推荐(0)
2022年12月21日
CTFSHOW_菜狗杯_WEB
摘要: web签到 <?php /* # -*- coding: utf-8 -*- # @Author: h1xa # @Date: 2022-11-10 17:20:38 # @Last Modified by: h1xa # @Last Modified time: 2022-11-11 09:38:
阅读全文
posted @ 2022-12-21 22:18 TTkali
阅读(832)
评论(0)
推荐(0)
2022年11月29日
[HNCTF]Web详解
摘要: WEB Challenge__rce 根据给出的源代码来看典型的命令执行但是正则匹配掉说有的字母只留下数字和少量字符串。 根据大佬给出的思路使用自增绕过 <?php error_reporting(0); if (isset($_GET['hint'])) { highlight_file(__FI
阅读全文
posted @ 2022-11-29 10:04 TTkali
阅读(1350)
评论(0)
推荐(0)
公告