• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
cheif
博客园 首页 新随笔 联系 订阅 订阅 管理

2023年11月4日

捡起ctf学习 day4 Upload-Labs-Linux 1
摘要: 1.第一个pass是在客户端用js代码进行过滤,第二个是在服务器中对MIME(content-type字段)进行检查,皆可使用以下方法绕过 随便上传一张图片后,可以发现它上传到的url 改变一句话木马的扩展名为.jpg,然后上传,抓包,在burpsuite中只修改文件名,即可绕过,用中国蚁剑连接木马 阅读全文
posted @ 2023-11-04 18:04 cheif_! 阅读(388) 评论(0) 推荐(0)
 
 

2023年10月30日

捡起ctf学习 day3 BUU SQL COURSE 1
摘要: 一.BUU SQL COURSE 1 SQL注入 类型 字符型、数字型、搜索型 过程 F12找到了隐藏url,存在get请求传参 ?id=0 union select 1,group_concat(table_name) from information_schema.tables where ta 阅读全文
posted @ 2023-10-30 12:20 cheif_! 阅读(1019) 评论(0) 推荐(0)
 
 

2023年10月26日

捡起ctf学习 day2 Linux BUU LFI COURSE 1(Local File Include) burpsuite爆破
摘要: 1.Local File Include 打开网页 文件包含漏洞,参考知乎专栏https://zhuanlan.zhihu.com/p/540864302 随着网站的业务的需求,程序开发人员一般希望代码更加灵活,所以将被包含的文件设置为变量,用来进行动态调用,但是正是这种灵活性通过动态变量的方式引入 阅读全文
posted @ 2023-10-26 10:35 cheif_! 阅读(669) 评论(0) 推荐(0)
 
 

2023年10月21日

捡起ctf学习 day1 Linux Labs
摘要: 1.把忘记密码的kali重置了密码 进入GRUB启动程序,修改命令,重置密码(参考https://www.cnblogs.com/wh0915/p/17153270.html) 2.做题,ssh连接 命令 ssh -p 端口 用户名@网址 然后输入密码即可连接 cd命令:切换当前目录百至其它目录,比 阅读全文
posted @ 2023-10-21 14:48 cheif_! 阅读(53) 评论(0) 推荐(0)
 
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3