会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
y0Zero
钟鼎山林都是梦,人间宠辱休惊,只消闲处遇平生。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
下一页
2023年8月20日
[SWPUCTF 2021 新生赛]hardrce
摘要: [SWPUCTF 2021 新生赛]hardrce 题目来源:nssctf 题目类型:web 涉及考点:rec 1. 上来直接代码审计 ```php ','\=','\`',]; foreach ($blacklist as $blackitem) { if (preg_match('/' . $b
阅读全文
posted @ 2023-08-20 22:57 y0Zero
阅读(894)
评论(0)
推荐(0)
2023年8月18日
[SWPUCTF 2021 新生赛]error
摘要: [SWPUCTF 2021 新生赛]error 题目来源:nssctf 题目类型:web 涉及考点:SQL注入 1. 题目给了一个输入框,随便传点东西 > 通过上面三次传入,我们可以判断闭合类型为单引号闭合 * 发现没有回显位,但有报错提示,因此尝试报错注入 2. extractValue()报错注
阅读全文
posted @ 2023-08-18 16:47 y0Zero
阅读(959)
评论(0)
推荐(1)
2023年8月15日
[LitCTF 2023]1zjs
摘要: [LitCTF 2023]1zjs 题目来源:nssctf 题目类型:web 涉及考点:信息搜集 1. 题目给了一个魔方游戏,检查源代码: 在`/dist/index.umd.js`里发现线索: 直接访问看看: 经查询发现是JSFuck编码,特征为`[] + ! ()`,对其解码得到: 将`[]`去
阅读全文
posted @ 2023-08-15 18:29 y0Zero
阅读(253)
评论(0)
推荐(0)
2023年8月14日
[UUCTF 2022 新生赛]ez_upload
摘要: [UUCTF 2022 新生赛]ez_upload 题目来源:nssctf 题目类型:web 涉及考点:文件上传 1. 题目给了一个上传入口,直接传muma.php试试 > 一句话木马为`` 回显如下: * 换成`muma.jpg`试试: 上传成功,再上传`.htaccess`文件进行解析,但是上传
阅读全文
posted @ 2023-08-14 21:10 y0Zero
阅读(1031)
评论(0)
推荐(0)
2023年8月13日
[GXYCTF 2019]BabyUpload
摘要: [GXYCTF 2019]BabyUpload 题目来源:nssctf 题目类型:web 涉及考点:文件上传 1. 题目要求直接传马,先试试`muma.php` * 不行,再试试`muma.jpg`: * 提示说明一句话木马内不能有php标志(即` 因此可以构造``传入: 上传成功,接下来考虑解析
阅读全文
posted @ 2023-08-13 23:04 y0Zero
阅读(611)
评论(0)
推荐(0)
2023年8月12日
[NISACTF 2022]bingdundun~
摘要: [NISACTF 2022]bingdundun~ 题目来源:nssctf 题目类型:web 涉及考点:文件上传 1. 题目给了一个点击按钮,进去之后是上传入口 * 还是选择之前的`muma.jpg`上传: * 上传成功,我们再利用bp抓包修改成`muma.php`试试 * 上传失败了,我们回去看看
阅读全文
posted @ 2023-08-12 12:19 y0Zero
阅读(518)
评论(0)
推荐(0)
2023年8月11日
[NISACTF 2022]babyupload
摘要: [NISACTF 2022]babyupload 题目来源:nssctf 题目类型:web 涉及考点:文件上传 1. 题目说传一个图片文件,那我们传个muma.jpg看看 但是上传失败: * 回去检查一下源代码,发现有`/source` 直接访问下载了一个压缩文件,解压之后是一个py文件,随后进行代
阅读全文
posted @ 2023-08-11 23:17 y0Zero
阅读(395)
评论(0)
推荐(1)
[LitCTF 2023]作业管理系统
摘要: [LitCTF 2023]作业管理系统 题目来源:nssctf 题目类型:web 涉及考点:文件上传 > 这篇是补昨天的... 1. 打开题目是一个登录窗口,在源代码里找到了账密 2. 登录进去后,创建一句话木马文件 * 随后访问该木马文件,POST传入`system("cat /flag");`
阅读全文
posted @ 2023-08-11 23:15 y0Zero
阅读(283)
评论(0)
推荐(0)
2023年8月9日
[SWPUCTF 2021 新生赛]easyupload3.0
摘要: [SWPUCTF 2021 新生赛]easyupload3.0 题目来源:nssctf 题目类型:web 涉及考点:文件上传 > easyupload2.0就不写wp了,具体做法跟1.0差不多,不过在bp中把后缀名改成pht上传即可,1.0详见:[SWPUCTF 2021 新生赛]easyuploa
阅读全文
posted @ 2023-08-09 23:27 y0Zero
阅读(1511)
评论(0)
推荐(0)
[SWPUCTF 2021 新生赛]easyupload1.0
摘要: [SWPUCTF 2021 新生赛]easyupload1.0 题目来源:nssctf 题目类型:web 涉及考点:文件上传 > 真服了,昨天写了wp忘记传了 > 最近准备学一下文件上传,就拿这道题开始吧 1. 简单介绍一下文件上传漏洞 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处
阅读全文
posted @ 2023-08-09 17:20 y0Zero
阅读(2842)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告