文章分类 -  BUUCTF(一天一题web)

摘要:打开题目 只有登录框,试了一下1,1 报用户名错误,然后试了一下admin,1 报密码错误,然后查看源码的时候发现了一段编码 看着像base的编码,试了试base64没结果,试了一下base32出了base64 解码完成后给了一段sql语句,之后就没有思路了,就去找大佬的wp了。 小知识: 下面用一 阅读全文
posted @ 2022-05-16 22:37 lpiz 阅读(51) 评论(0) 推荐(0)
摘要:打开题目 可以看出是文件包含,然后需要找两个文件的内容等于g00dJ0b和onTh1s,但是我们找不到 所以就要绕过file_get_contents函数,百度了一下有什么绕过方法。 发现可以用php伪协议进行绕过。 1 data://text/plain,g00dJ0b 2 data://text 阅读全文
posted @ 2022-05-15 13:47 lpiz 阅读(27) 评论(0) 推荐(0)
摘要:打开题目 打开发现那个文件,都点进去看了一下 得知flag在/fllllllllllllag里面所以filenam已经有了,但是cookie_secret不知道是啥。 所以就去找大佬的wp了。 后来得知 把filename改成/fllllllllllllag 出现这个msg参数这里存在ssti注入 阅读全文
posted @ 2022-05-14 23:53 lpiz 阅读(21) 评论(0) 推荐(0)
摘要:打开题目说有一个备份网站的习惯,试了一下index.php.bak之类的备份文件都没有结果就再也没有头绪了。后来就去找大佬的文章学习去了。。。 以下都是大佬说: 用dirsearch扫描当前网站 dirsearch.py -u (网站) -e (文件类型) 访问该路径后得到一个备份文件 看到flag 阅读全文
posted @ 2022-05-13 20:39 lpiz 阅读(63) 评论(0) 推荐(0)
摘要:打开题目后发现有个/?ip= ping了一下127.0.0.1(猜想可能是命令注入) 发现flag.php和index.php查看一下 发现查看不了,应该给过滤了,然后就不会了,就去找大佬的wp学习了。 查到了源代码,发现好多都给过滤了,这时候大佬说可以用变量拼接。 找到flag,至于为什么用;附上 阅读全文
posted @ 2022-05-12 22:20 lpiz 阅读(50) 评论(0) 推荐(0)
摘要:打开题目 ctrl+shift+i查看源代码 发现有一个Archive_room.php,接着去访问它 点SELECT 什么都没有就回到Archive_room.php页面查看源代码 发现action.php,紧接着去访问它,直接跳转到查阅结束的页面,打开网络发现是302重定向。 后面就没有思路了, 阅读全文
posted @ 2022-05-11 22:46 lpiz 阅读(33) 评论(0) 推荐(0)
摘要:输入一个1 输入1‘ 输入1 and 1=1 完全没有头绪,看了一下其他人的wp: 解法1输入的内容为*,1内置的sql语句为s q l = " s e l e c t " . sql = “select “.sql=“select”.post[‘query’].”||flag from Flag” 阅读全文
posted @ 2022-05-11 22:17 lpiz 阅读(88) 评论(0) 推荐(0)
摘要:基础知识:PHP:// php://作用为访问输入输出流 在allow_url_fopen,allow_url_include都关闭的情况下可以正常使用 FILE:// file://协议主要用于访问文件(绝对路径、相对路径以及网络路径) 并且不受allow_url_fopen,allow_url_ 阅读全文
posted @ 2022-05-11 19:33 lpiz 阅读(78) 评论(0) 推荐(0)