• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
成长中的利剑
博客园    首页    新随笔    联系   管理    订阅  订阅
上一页 1 2 3 4 5 下一页
2017年5月28日
PHP是世界上最好的语言
摘要: 看来编码一次没用 输入时电脑已经进行了一次解码 那进行两次 nctf{php_is_best_language} 阅读全文
posted @ 2017-05-28 22:07 成长中的利剑 阅读(1946) 评论(0) 推荐(0)
变量覆盖
摘要: <?php if ($_SERVER["REQUEST_METHOD"] == "POST") { ?> <?php extract($_POST); if ($pass == $thepassword_123) { ?> <div class="alert alert-success"> <cod 阅读全文
posted @ 2017-05-28 20:01 成长中的利剑 阅读(290) 评论(0) 推荐(0)
bypass again
摘要: 依旧是弱类型 if (isset($_GET['a']) and isset($_GET['b'])) { if ($_GET['a'] != $_GET['b']) if (md5($_GET['a']) md5($_GET['b'])) die('Flag: '.$flag); else pri 阅读全文
posted @ 2017-05-28 19:45 成长中的利剑 阅读(176) 评论(0) 推荐(0)
/x00
摘要: view-source: 得到flag 如:nctf[]=1.#biubiubiu 阅读全文
posted @ 2017-05-28 18:21 成长中的利剑 阅读(369) 评论(0) 推荐(0)
sql injection 3
摘要: 打开就看见 执行的sql语句:SELECT id,title FROM news WHERE id=’1’ 尝试闭合'构造语句,发现无论怎么构造都会出现\ http://115.28.150.176/sqli/index.php?id=1’ select * from news 看来需要干掉/。尝试 阅读全文
posted @ 2017-05-28 15:35 成长中的利剑 阅读(379) 评论(0) 推荐(0)
MYSQL
摘要: Do you know robots.txt? 看来这题跟robots.txt有关系啦 根据提示打开robots.txt,发现一堆代码,因为intval函数是转化整形(http://www.php.net/manual/zh/function.intval.php)构造sql.php?id=1024 阅读全文
posted @ 2017-05-28 15:33 成长中的利剑 阅读(186) 评论(0) 推荐(0)
COOKIE
摘要: 0==not 抓包 修改cookie值 阅读全文
posted @ 2017-05-28 15:07 成长中的利剑 阅读(116) 评论(0) 推荐(0)
Download~!
摘要: 利用burpsuite抓包看看,点击两个下载比对一下,发现它的url是可变的,而且是base64编码 这样的话构造一下download.php的base64编码,放置url运行,得到源码 分析源码可知有一个hereiskey.php,构造url提交可得flag 阅读全文
posted @ 2017-05-28 15:04 成长中的利剑 阅读(343) 评论(0) 推荐(0)
单身一百年也没用
摘要: 这道题跟之前的一样 直接burpsuite抓包 阅读全文
posted @ 2017-05-28 14:56 成长中的利剑 阅读(215) 评论(0) 推荐(0)
文件包含
摘要: 文件包含:在C语言中文件包含是指一个源文件可以将另一个源文件的全部内容包含进来。该命令的作用是在预编译时,将指定源文件的内容复制到当前文件中。文件包含是C语言预处理命令三个内容之一。 进去后发现http://4.chinalover.sinaapp.com/web7/index.php?file=s 阅读全文
posted @ 2017-05-28 14:54 成长中的利剑 阅读(1041) 评论(0) 推荐(0)
上一页 1 2 3 4 5 下一页
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3