随笔分类 -  BUUCTF-WEB

Web
BUUCTF-WEB-[极客大挑战 2019]Havefun
摘要:#BUUCTF-WEB-[极客大挑战 2019]Havefun ###1. 打开网址并查看源码(F12),发现了是PHP审计 ###2. 只需GET方法即可获得flag,根据提示输入以下代码即可 'url'?cat=dog 阅读全文
posted @ 2021-01-14 20:06 千丶颜 阅读(111) 评论(0) 推荐(0)
BUUCTF-WEB-[极客大挑战 2019]EasySQL 1
摘要:#BUUCTF-WEB-[极客大挑战 2019]EasySQL 1 ###1. 打开网址是一个简单的登陆界面 ###2. 简单的打量一番,这里使用万能密码即可进行注入即可得到flag ###3. 简单的了解万能密码 原理:SQL语句sql="select * from user where user 阅读全文
posted @ 2021-01-14 16:04 千丶颜 阅读(1992) 评论(0) 推荐(0)
BUUCTF-WEB-WarmUp
摘要:#BUUCTF-WEB-WarmUp ###1. 打开网址并查看源码(F12),发现了source.php文件。 ###2. 打开soure.php文件(URL/source.php),发现如下代码,进行代码审计。 <?php highlight_file(__FILE__); class emmm 阅读全文
posted @ 2020-10-27 15:33 千丶颜 阅读(360) 评论(1) 推荐(1)