随笔分类 -  有关bugku

1 2 下一页
bugku 想蹭网先解开密码
摘要:首先下载文件 然后 创建密码字典:使用命令 crunch 11 11 -t 1391040%%%% -o password.txt 爆破:使用命令 aircrack-ng -a2 所下载文件的地址 -w password.txt 然后输入数字3 flag就是那个手机号 阅读全文
posted @ 2020-02-12 20:52 ainv 阅读(1082) 评论(0) 推荐(0)
bugku 这么多数据包
摘要:看到之后有点懵逼 然后下载 下载之后发现是一个pacp后缀的流量数据包 然后用wireshark 然后只想到了 http过滤 然后发现不对 然后参考其他人的博客 经大佬提示, 一般 getshell 流的 TCP 的 报文中很可能包含 command 这个字段, 我们可以通过< 协议 contain 阅读全文
posted @ 2020-02-11 00:11 ainv 阅读(304) 评论(0) 推荐(0)
bugku sql2
摘要:sql注入2 200 http://123.206.87.240:8007/web2/ 全都tm过滤了绝望吗? 提示 !,!=,=,+,-,^,% ​ 本题要点:DS_Store源码泄露 用bp弱口令爆一波 没有结果~ 用御剑扫描后台 也没有有效信息~ 用语句测试一下 咦~~ 为什么会直接跳转到后台 阅读全文
posted @ 2020-02-09 21:25 ainv 阅读(286) 评论(0) 推荐(0)
bugku 成绩单
摘要:首先打开链接:http://123.206.87.240:8002/chengjidan/index.php 第一步 查看一下源码看看有什么信息 并没有发现什么有用的东西,看到表单类型,猜测一下可能是sql注入 第二步 使用火狐浏览器的hackbar中的post请求 先进行判断输入id=1回复正常i 阅读全文
posted @ 2020-02-09 00:19 ainv 阅读(255) 评论(0) 推荐(0)
bugku sql注入
摘要:https://www.jianshu.com/p/ae6e5a885588 阅读全文
posted @ 2020-01-05 18:43 ainv 阅读(160) 评论(0) 推荐(0)
bugku getshell
摘要:http://123.206.87.240:8002/web9/ 该题是walf严格匹配,通过修改Content-type后字母的大小写可以绕过检测, 然后还有,后缀黑名单检测和类型检测,逐个绕过,如图示。 得到flag 阅读全文
posted @ 2019-12-26 23:29 ainv 阅读(355) 评论(0) 推荐(0)
bugku 程序员本地网站
摘要:程序员本地网站酒是伪造ip 程序员本地网站 100 http://120.24.86.145:8002/localhost/ 请从本地访问 这道题要求从本地访问,打开burpsuite抓包,加上:X-Forwarded-For: 127.0.0.1 就好了 X-Forwarded-For: 简称XF 阅读全文
posted @ 2019-12-26 23:06 ainv 阅读(312) 评论(0) 推荐(0)
bugku flag在index里
摘要:原题内容:http://120.24.86.145:8005/post/ Mark一下这道题,前前后后弄了两个多小时,翻了一下别的博主的wp感觉还是讲的太粗了,这里总结下自己的理解: 首先打开这道题,页面只给你click me? no点击进去显示test5 第一步,查看源代码,无果第二步bp,无果结 阅读全文
posted @ 2019-12-24 23:58 ainv 阅读(474) 评论(0) 推荐(0)
bugku 变量1
摘要:变量1 题目信息 flag In the variable ! <?php error_reporting(0); include "flag1.php"; highlight_file(__file__); if(isset($_GET['args'])){ $args = $_GET['args 阅读全文
posted @ 2019-12-24 23:46 ainv 阅读(350) 评论(0) 推荐(0)
bugku 本地包含
摘要:本地包含 题目信息 地址:http://123.206.87.240:8003/ <?php include "flag.php"; $a = @$_REQUEST['hello']; eval( "var_dump($a);"); show_source(__FILE__); ?> 知识基础 涉及 阅读全文
posted @ 2019-12-24 23:41 ainv 阅读(276) 评论(0) 推荐(0)
bugku 管理员系统
摘要:这一个是伪造ip X-FORWARDED-FOR:127.0.0.1 用到了XFF头 首先打开网站会发现一个登录界面 然后用开发者工具看一下 后台会发现一串用base64加密的密文 用base64解密之后是 test123 怀疑这个是管理员的密码 然后用账号admin密码test123登录 用bp抓 阅读全文
posted @ 2019-12-24 23:36 ainv 阅读(656) 评论(0) 推荐(0)
bugku web8
摘要:看文章:https://www.jianshu.com/p/c5cdaa92d0cb 阅读全文
posted @ 2019-12-08 23:30 ainv 阅读(70) 评论(0) 推荐(0)
bugku 细心
摘要:打开链接会看到提醒404 显示不能访问 然后用御剑 扫描一下 然后会发现另一个 网址 然后打开 发现 有一个/result.php然后改一下 网址会发现 另一个网页 然后利用提示 将链接的后缀名改成?x=admin 然后就成功了 引入文章:https://blog.csdn.net/dyw_6666 阅读全文
posted @ 2019-12-08 23:25 ainv 阅读(135) 评论(0) 推荐(0)
bugku 求getshell
摘要:要修改三个地方 根据大佬们的writeup,要修改三个地方: 1、扩展名filename 2、filename下面一行的Content-Type:image/jpeg 3、最最最重要的是请求头里的Content-Type字段,进行大小写绕过,也就是把multipart/form-data中任意一个字 阅读全文
posted @ 2019-12-08 23:09 ainv 阅读(192) 评论(0) 推荐(0)
bugku web4
摘要:打开打开,刚刚有个sb问我借lol号玩,浪费时间继续干正事 随便输入后,提示 再好好看看。。。出题人语文肯定不好 ,,,应该是这个 ‘再’ 吧 那我们查看源码 将那么明显的两行 进行 unescape解密<script>var p1 = '%66%75%6e%63%74%69%6f%6e%20%63 阅读全文
posted @ 2019-11-19 18:25 ainv 阅读(230) 评论(0) 推荐(0)
bugku 散乱密码
摘要:BugkuCTF_加密_散乱的密文 WriteUp image.png lf5{ag024c483549d7fd@@1} 一张纸条上凌乱的写着2 1 6 5 3 4 以前做过这种类型的 既然是凌乱的。看下图(请无视字体) 作者:码农起步者链接:https://www.jianshu.com/p/40 阅读全文
posted @ 2019-10-27 22:19 ainv 阅读(322) 评论(0) 推荐(0)
bugku 隐写2
摘要:首先打开链接发现是一张图片 然后分析一下图片 发现这个图片实际是一个压缩包 然后更改一下后缀名 改成zip 然后解压之后会发现另一个压缩包和一张图片压缩包需要密码然后这个图片是一个提示 然后分析 (我没分析出密码我是用暴力破解软件解出来的密码是871) 输入密码 解压出来的是一张图片 然后使用hxd 阅读全文
posted @ 2019-10-26 01:56 ainv 阅读(957) 评论(0) 推荐(0)
bugku 宽带信息泄露
摘要:首先下载文件 下载完成后发现是一个后缀名为 bin 的文件 然后找百度查一下这是什么文件的后缀名 看一下题目 然后用软件routerpassview打开(搜的教程) 然后打开文件 搜索username 使用者的名字 然后上传密码flag{username} https://wenku.baidu.c 阅读全文
posted @ 2019-10-26 01:16 ainv 阅读(711) 评论(0) 推荐(0)
bugku 多种方法解决
摘要:首先打开链接发现是一个exe文件 实在是想不出办法了 只能回去看提示 说会有一张图片 不知道怎么就打开了hxd 然后拖进去 发现了一串 用图片base64加密的码 然后在网页中找到 解码 工具 http://imgbase64.duoshitong.com/ 然后解码就会发现一个二维码 然后扫码 得 阅读全文
posted @ 2019-10-26 00:47 ainv 阅读(854) 评论(0) 推荐(0)
bugku 闪的好快
摘要:这是一道二维码的题目。保存图片祭出神器StegSolve。然后Analysis->Frame Browser。这里发现是18张图。也就是18张图片。 我拿手机一个挨着一个扫的。扫出来的结果是SYC{F1aSh-so-f4sT}但是提交不正确。最后更改为SYC{F1aSh_so_f4sT}60分到手 阅读全文
posted @ 2019-10-26 00:37 ainv 阅读(485) 评论(0) 推荐(0)

1 2 下一页