摘要: # [ACTF2020 新生赛]Exec Keyword: Web 命令注入 解题思路: 进入靶场发现一个执行ping命令的入口,联想到命令注入漏洞。首先随便ping一个环回地址127.0.0.1,查看到回显 尝试在回环地址后拼接bash指令,尝试127.0.0.1;ls,查看到回显 当前目录仅有一 阅读全文
posted @ 2026-09-09 19:44 Nuaza 阅读(4) 评论(0) 推荐(0)
摘要: [极客大挑战 2019]EasySQL Keyword: Web SQL注入 解题思路: 进入靶场发现一个登陆界面 尝试输入万能密码1'OR'1'='1,解出 最终的flag为CTF2{669938be-9656-46b8-a263-21c7e8a69114} 结束 阅读全文
posted @ 2026-09-09 19:33 Nuaza 阅读(4) 评论(0) 推荐(0)
摘要: [HCTF 2018]WarmUp Keyword: Web PHP 白名单 字符串拼接 源码审计 解题思路: 进入靶场发现一张图片 查看网页源代码发现注释,提示source.php 访问source.php发现高亮PHP代码 <?php highlight_file(__FILE__); clas 阅读全文
posted @ 2026-09-08 22:14 Nuaza 阅读(4) 评论(0) 推荐(0)