2026年1月16日

ctfshow-堆叠注入写Shell

摘要: 看答案做了一下笔记 select * from account where username='' and password='' 单引号被禁用了,于是我们选择使用\来绕过单引号,下面是payload: username=\ password=; select 0x3c3f7068702065766 阅读全文

posted @ 2026-01-16 20:49 misaki%20mei 阅读(118) 评论(0) 推荐(0)

ctfshow-JWT令牌伪造

摘要: JWT的格式: JWTnone攻击的具体操作: "alg":"none" JWT的格式要求: base64URL风格: 要求末尾的=填充字符要删除 把+替换为- 把/替换为_ 阅读全文

posted @ 2026-01-16 20:23 misaki%20mei 阅读(30) 评论(0) 推荐(0)

2026年1月4日

ctf.show-CTF部分-SafePassword

摘要: 这道题目考的是弱比较和PHP的异常处理 其中前者的值是完全可控的, 但是第二个值不是: 会发现我们不知道变量$secret_salt的值, 所以解法就是不进入IF分支语句 当$channelKey的值长度大于64的时候, 进入ELSE分支语句, 经过层层throw, catch, 最后$channe 阅读全文

posted @ 2026-01-04 10:46 misaki%20mei 阅读(43) 评论(0) 推荐(0)

2026年1月2日

ctf.show-WAF绕过

摘要: 经验: 在进行登陆SQL注入的时候, 有限注入username字段 举例说明: payload: ^if(1,sleep(3),0)# 如果注入password, 后端: SELECT * FROM users WHERE username = 'any' AND password = '1'^if 阅读全文

posted @ 2026-01-02 16:52 misaki%20mei 阅读(28) 评论(0) 推荐(0)

ctf.show-Flask_Session伪造

摘要: file伪协议读取一波 file:///etc/passwd 成功 file:///flag 禁止访问 对flag进行URL编码, 依旧禁止访问 尝试伪造session 寻找secret key file:///proc/self/environ 直接拿到了flag, 但是不符合出题者意图, 继续装 阅读全文

posted @ 2026-01-02 11:50 misaki%20mei 阅读(92) 评论(0) 推荐(0)

2026年1月1日

ctf.show-路径遍历突破

摘要: 先直接输入index.php 发现能完整的看到文件源码, 进行代码审计: payload: a/../../../../flag.txt 阅读全文

posted @ 2026-01-01 23:09 misaki%20mei 阅读(22) 评论(0) 推荐(0)

ctf.show-一句话木马变形

摘要: system(ls); 在PHP中, 未定义的常量会被当作字符串处理 其中在PHP中, 是如何定义和使用常量的: <?php const AGE = 18; echo AGE;//18 system(base64_decode(Y2F0IGZsYWcucGhw)); 这里Y2F0IGZsYWcucG 阅读全文

posted @ 2026-01-01 21:52 misaki%20mei 阅读(33) 评论(0) 推荐(0)

2025年12月31日

BugKu-sqli-0x1

摘要: <?php error_reporting(0); error_log(0); require_once("flag.php"); function is_trying_to_hak_me($str) { $blacklist = ["' ", " '", '"', "`", " `", "` ", 阅读全文

posted @ 2025-12-31 00:12 misaki%20mei 阅读(21) 评论(0) 推荐(0)

2025年12月29日

XCTF-ics-07

摘要: 文件上传部分 <?php if ($_SESSION['admin']) { $con = $_POST['con']; $file = $_POST['file']; $filename = "backup/" . $file; if (preg_match('/.+\.ph(p[3457]?|t 阅读全文

posted @ 2025-12-29 16:12 misaki%20mei 阅读(17) 评论(0) 推荐(0)

2025年12月22日

BUUCTF-[网鼎杯 2020 朱雀组]phpweb

摘要: payload:\system 我的解释是: 用户输入: "\system" ↓ PHP解释器处理 1. 移除多余的命名空间前缀 2. 转换为小写(如果函数名不区分大小写) 3. 在符号表中查找对应的函数 4. 执行函数 这应该只是表面的解释, 探究本源应该是错误的 阅读全文

posted @ 2025-12-22 21:02 misaki%20mei 阅读(8) 评论(0) 推荐(0)

导航