随笔分类 -  0到1 CTFer

刷题和总结
摘要:这个靶场包含了三个知识点: 目录遍历漏洞 服务器端模板注入漏洞 Linux相关知识 参考资料: https://xz.aliyun.com/t/3679 https://blog.csdn.net/wuyaowangchuan/article/details/109784072 拿到靶场,看URL是 阅读全文
posted @ 2021-08-31 17:03 Zeker62 阅读(350) 评论(0) 推荐(0)
摘要:参考:https://www.cnblogs.com/yuzly/p/11212078.html Nginx匹配到路径files后,把后面的内容加到/home/的后面,就成了/home/../ 防御方法就是: 在/files后面加/,形成/files/,这样URL访问/files../,home后面 阅读全文
posted @ 2021-08-31 11:50 Zeker62 阅读(237) 评论(0) 推荐(0)
摘要:打开靶场,这是一个任意文件读取漏洞: 我们将这个hello文件尝试改成flag文件: 似乎没有头绪,尝试它是个PHP文件,利用文件包含漏洞中的命令: php://filter/read=convert.base64-encode/resource=flag 生成base64编码: 一开就知道,肯定不 阅读全文
posted @ 2021-08-31 10:27 Zeker62 阅读(124) 评论(0) 推荐(0)
摘要:分析这个靶场 : 登录靶场,只有一个空空的界面: 很明显,这是一个登录到账号密码的关于SQL注入的题目 尝试输入admin和其他用户名,发现是不一样的报错: 说明这里的机制是:先检查账号是否存在,再检查账号和密码是否对应 由此可以使用burpsuite抓包进行报错注入的操作: 经过抓包,在burp上 阅读全文
posted @ 2021-08-31 08:40 Zeker62 阅读(298) 评论(0) 推荐(0)
摘要:这属于一个git源码泄露的问题: 两种方法: 方法1: git clone https://github.com/denny0223/scrabble cd scrabble ./ scrabble http://127.0.0.1 ........ vim index.html scrabble是 阅读全文
posted @ 2021-08-27 17:04 Zeker62 阅读(132) 评论(0) 推荐(0)
摘要:链接: https://book.nu1l.com/tasks/#/pages/web/1.1?id=%e5%b8%b8%e8%a7%81%e7%9a%84%e6%90%9c%e9%9b%86 靶场解析 这道题属于一个常见的信息搜集,主要还是靠着扫描工具的作用 题目提示了我们有三个flag 打开项目 阅读全文
posted @ 2021-08-27 15:44 Zeker62 阅读(172) 评论(0) 推荐(0)