摘要: [极客大挑战 2019]Secret File 1 审题 看到题目应该是一道简单的按照要求找flag的题目 知识点 跟着题目走 解题 一,查看源码 找到网站进入 点开发现 【注意它说没看清吗】 二,使用BP抓包试试 发现新出现了/action.php 抓到后放到Repeater中响应 得到一个新的网 阅读全文
posted @ 2024-01-12 16:04 follycat 阅读(120) 评论(0) 推荐(0)
摘要: [SUCTF 2019]EasySQL 1 审题 判断SQL 知识点 SQL注入 解题 堆叠查询 输入1',1",1 发现1有回显 开始爆库 1;show databases# 然后,爆表 1;show tables# 看到flag,想爆列的,但是select啥的都没用。 看了WP后发现大佬们的思路 阅读全文
posted @ 2024-01-12 15:39 follycat 阅读(485) 评论(0) 推荐(0)
摘要: [强网杯 2019]随便注 1 审题 观察题目,判断可能是SQL注入,或者Linux命令执行,结合题目就是注入了 知识点 堆叠注入,handler命令执行,更改表名,预编译 知识点解析 堆叠注入 简单来说,堆叠注入就是按部就班一步步推出FLAG的位置。 首先,一般先查库名,再查表名。 然后,查出表名 阅读全文
posted @ 2024-01-12 15:04 follycat 阅读(64) 评论(0) 推荐(0)
摘要: [GXYCTF2019]Ping Ping Ping 1 审题 由标题和内容,我们可以想到Linux的命令执行。 并且由内容/?ip=,看出用GET注入ip变量来读取flag 知识点 Linux的命令执行,空格的绕过 知识点详解 在Linux中,竖线符号 "|" 和分号符号 ";" 具有不同的作用。 阅读全文
posted @ 2024-01-10 17:55 follycat 阅读(127) 评论(0) 推荐(0)
摘要: [ACTF2020 新生赛]Exec 1 审题 发现题目有ping功能,猜测是命令执行漏洞。 知识点 linux系统命令 解题 先ping127.0.0.1,观察是否正常执行。 发现正常后执行ls / 命令查看目录。 看到flag目录,使用cat命令抓取flag目录中的内容。 阅读全文
posted @ 2024-01-09 09:41 follycat 阅读(144) 评论(0) 推荐(0)
摘要: [ACTF2020 新生赛]Include 1 审题 观察题目看到URL中file= 想到php伪协议 知识点 PHP伪协议 知识点原理 php://filter 是一种元封装器, 设计用于数据流打开时的筛选过滤应用。 这对于一体式(all-in-one)的文件函数非常有用,类似 readfile( 阅读全文
posted @ 2024-01-08 16:59 follycat 阅读(113) 评论(0) 推荐(0)
摘要: [HCTF 2018]WarmUp 1 审题 观察题目,查看源代码,看到source.php。 访问,看到源代码。 知识点 PHP的代码审计,include函数的应用,文件包含漏洞。 代码审计 <?php highlight_file(__FILE__); class emmm { public s 阅读全文
posted @ 2024-01-08 15:54 follycat 阅读(191) 评论(0) 推荐(0)
摘要: [极客大挑战 2019]Havefun 1 一,审题,观察题目信息和知识点 观察题目,没发现有效信息 ​ F12打开源代码,发现有一个GET传输。 ​ 知识点 GET方法的数据传输是通过URL传输的,POST方法是通过HTTP请求体传输的。 解题 按照题目要求传入cat=dog,得到flag。 所用 阅读全文
posted @ 2024-01-08 14:55 follycat 阅读(99) 评论(0) 推荐(0)
摘要: [极客大挑战 2019]EasySQL 1 观察题目,发现为登录界面,判断这道题的考点是SQL注入。 知识点 万能密码 知识点原理 当用户尝试登录时 网站后台会进行SQL查询,比如 【select * from table_name where username='xxxx' and passwor 阅读全文
posted @ 2024-01-07 16:35 follycat 阅读(162) 评论(0) 推荐(0)