随笔分类 -  CTF-WEB-WP

摘要:0x00 前言 ...有一说一,赵总的BUUCTF上的这道题目并没有复现到精髓。其实感觉出题人的题目本身没有那么简单的,只不过非预期实在是太简单惹。 涉及知识点: 1.php中protected变量反序列化的小Trick 2.获取任意文件读取权限后的文件绝对路径的查找 <!--more--> 0x0 阅读全文
posted @ 2020-05-11 15:08 Cxlover 阅读(820) 评论(0) 推荐(0)
摘要:目录: Blacklist Easyphp Ezsqli FlaskApp EasyThinking 前言: 这次比赛从第二天开始打的,因为快开学了所以就没怎么看题目(主要还是自己太菜)就只做出一道题。不过还好有buu,在几天后我终于抽出时间来复盘了。 。。由于buu复现的数量有限,所以没办法都写完 阅读全文
posted @ 2020-03-08 12:49 Cxlover 阅读(566) 评论(0) 推荐(0)
摘要:目录: easy_calc 禁止套娃 EasyWeb Babysqli Easyweb easy_serialize_php 我有一个数据库 SSRFme 枯燥的抽奖 EasyPHP 题目解析: easy_calc 涉及 知识点: (1)php字符串解析特性绕过WAF (2)HTTP请求走私攻击 再 阅读全文
posted @ 2020-02-07 16:04 Cxlover 阅读(805) 评论(0) 推荐(0)
摘要:jarvisoj flag在管理员手上 涉及知识点: (1)代码审计和cookie注入 (2)哈希长度拓展攻击 解析: 进入题目的界面。看到 那么就是想方设法的变成admin了。挂上御剑开始审计。发现cookie有点问题,这个role很明显是guest字符串的序列化。 那么是不是简单的把role换成 阅读全文
posted @ 2020-01-12 15:39 Cxlover 阅读(730) 评论(2) 推荐(0)
摘要:jarvisoj babyphp 涉及知识点: (1)GitHack处理.git源码泄露 (2)php代码注入 解析: 进入题目界面。 看到题目中的用了git那么第一反应肯定是可能存在.git源码泄露。 用GitHack尝试一下。 审计关键代码。 <?php if (isset($_GET['pag 阅读全文
posted @ 2020-01-11 13:19 Cxlover 阅读(433) 评论(0) 推荐(0)
摘要:jarvisoj phpinfo 涉及知识点: (1)php序列化和反序列化处理器 php的session信息是储存在文件中的 session.save_path="" 指定储存的路径 session.save_handler="" 指定储存时使用的函数(默认是file) session.auto_ 阅读全文
posted @ 2020-01-10 22:34 Cxlover 阅读(381) 评论(0) 推荐(0)
摘要:前言:菜鸡误入buu,差点被打吐。不过学到了好多东西。 题目名称: (1)随便注 (2)高明的黑客 (3)CheckIn (4)Hack World (5)SSRF Me (6)piapiapia (7)Easy Java (8)Dropbox (9)Pythonginx (10)ikun (11) 阅读全文
posted @ 2019-11-27 11:41 Cxlover 阅读(795) 评论(0) 推荐(0)
摘要:萌新第一次尝试ssrf。 先尝试一下存不存在sql注入漏洞,然后发现不存在。。 没办法,登陆上去看一眼吧。 发现url有点不对劲 http://e6fc16c8-ded1-4377-83a2-b9f5b4aef018.node3.buuoj.cn/view.php?no=1 马上猜测no这里有问题, 阅读全文
posted @ 2019-11-25 22:00 Cxlover 阅读(1009) 评论(0) 推荐(0)