会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
首页
联系
Github
友情链接
博客园
管理
关于
暂未分类
snail7的小盒子
博客园
首页
新随笔
联系
订阅
管理
2022年9月20日
2022第五空间-web部分wp+复盘总结
摘要: 打了一天,麻了,大佬tql,这次get到了不少东西,一是一个不太常见的宽字节注入,我是真的没想到,而且后面也是看了wp理解了好一会才弄明白。 0x01: 题目是一个登录框,但是基本上是过滤掉了所有的常见注入的关键词。实在是没思路,后面看了大佬wp,才发现是宽字节注入,同时还要利用虚拟表,同时还有my
阅读全文
posted @ 2022-09-20 13:59 A啥也不会
阅读(263)
评论(0)
推荐(1)
2022年8月9日
[BJDCTF2020]Easy MD5 WP
摘要: 老样子 打开看看 你会发现 啥也没有 有一个输入框,随便输入看看 抓包发现跳转leveldo4.php 同时看到 hint 里面有select * from 'admin' where password=md5($pass,true) 字样 构造$pass字符串经md5加密后出现or ,则可令该SQ
阅读全文
posted @ 2022-08-09 17:03 A啥也不会
阅读(71)
评论(0)
推荐(0)
2022年8月7日
[MRCTF2020]Ez_bypass WP
摘要: 首先打开页面 他提示说f12里面有东西,于是直接ctrl+u 查看源代码 I put something in F12 for you include 'flag.php'; $flag='MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}'; if(isset($_GET['gg']
阅读全文
posted @ 2022-08-07 13:20 A啥也不会
阅读(88)
评论(0)
推荐(0)
2022年8月5日
[GWCTF 2019]我有一个数据库 WP
摘要: 打开环境访问看到 提示我有一个数据库,但里面什么都没有,于是拿dirsearch跑了一下,没有出结果 但是有数据库嘛,那么试试常见的几个加上phpmyadmin 试试 于是看到了版本是4.8.1 拿到信息 百度一下 phpmyadmin4.8.1 漏洞 看到最多的是文件包含漏洞 编号 CVE-201
阅读全文
posted @ 2022-08-05 10:38 A啥也不会
阅读(117)
评论(0)
推荐(0)
2022年8月3日
BUUCTF Misc 被偷走的文件
摘要: 一道CTF题
阅读全文
posted @ 2022-08-03 16:43 A啥也不会
阅读(271)
评论(0)
推荐(0)
2022年8月2日
永恒之蓝(MS17-010)漏洞复现
摘要: # 1. 漏洞介绍 1. 永恒之蓝: > 恒之蓝是指2017年4月14日晚,黑客团体Shadow > Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲以及中国国内多个高校校内
阅读全文
posted @ 2022-08-02 13:07 A啥也不会
阅读(284)
评论(0)
推荐(0)
公告
好文要赞
关注我
收藏该文
←
→
↓
↑