• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
成长中的利剑
博客园    首页    新随笔    联系   管理    订阅  订阅
2017年5月29日
密码重置
摘要: http://nctf.nuptzj.cn/web13/index.php?user1=Y3RmdXNlcg== Y3RmdXNlcg==一看就是base64 解密ctfuser== 然后查看元代码 vcode user newpass 我的账号应该是管理员账号admin 编码YWRtaW4=%3d 阅读全文
posted @ 2017-05-29 17:01 成长中的利剑 阅读(415) 评论(0) 推荐(0)
SQL注入2
摘要: 注入第二题~~主要考察union查询 看来跟union联合查询有关 阅读全文
posted @ 2017-05-29 15:17 成长中的利剑 阅读(1434) 评论(0) 推荐(0)
起名字真难
摘要: The flag is:nctf{follow_your_dream} 阅读全文
posted @ 2017-05-29 13:54 成长中的利剑 阅读(481) 评论(0) 推荐(0)
Header
摘要: 直接抓包 flag就在其中 nctf{tips_often_hide_here} 阅读全文
posted @ 2017-05-29 10:27 成长中的利剑 阅读(147) 评论(0) 推荐(0)
SQL注入1
摘要: 直接输时是这种情况(发生了过滤) 所以我们直接注入 user=admin')#&pass=7321 只管user剩下的注释掉 Logged in! flag:nctf{ni_ye_hui_sql?} 阅读全文
posted @ 2017-05-29 10:23 成长中的利剑 阅读(963) 评论(0) 推荐(0)
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3