今天把之前做的题整理一下,方便有需要的人学习 φ(゜▽゜*)♪ 1、web2 考点:F12的利用 Topic Link:http://123.206.87.240:8002/web2/ 打开连接,特别的不一样,直接F12可得flag get flag ...
BUGKUctf web writeup 找到了个ctf平台。里面的web挺多的。终于将web题目写的差不多了。 Web 签到题 加群就可以了 Web 直接F 就看到了 文件上传测试 Burp抓包 文件名改成 .jpg.php 即可 计算题 F 改长度限制即可 Web 阻止一直弹框,然后源代码 Unicode解码下就可以了 Sql注入 右键源代码,看到gb 易想到宽字节注入 测试下 爆出数据库: ...
2017-06-09 16:27 7 33106 推荐指数:
今天把之前做的题整理一下,方便有需要的人学习 φ(゜▽゜*)♪ 1、web2 考点:F12的利用 Topic Link:http://123.206.87.240:8002/web2/ 打开连接,特别的不一样,直接F12可得flag get flag ...
web题 1.签到题 第一道题加群,群公告里面有个flag 2.web2 打开网页之后是一大群滑稽,聪明的人都能找到答案,毫无疑问,应该是一道水题,果断ctrl+u查看源代码,发现flag是明文 3.文件上传 上传一个php文件,被拦截;上传一个图片文件,提示不是php文件,使用 ...
1、签到 get flag: 2、这是一张单纯的图片 查看图片十六进制 提去特殊字符串进行解码 get flag: 3、隐写 ...
最近,开始记录一篇关于 Android 逆向分析的 WriteUp 方便有需要的人学习,也欢迎大家相互交流, 发现不 一样的世界。 一、 signin 考点:反编译、静态分析 Topic Link:https://ctf.bugku.com/files ...
下载程序后发现是输入1-8数字中的一位 至于怎么玩,我到现在都没弄懂 不多说,直接拖入Ollydbg 搜索 分析了一下字符串,发现有一个显示flag的字符串 ...
第一题:extract变量覆盖 知识简介 extract()函数语法: 题目信息 Topic Link:http://123.206.87.240:9009/1.php ...
前言 写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~ 打开链接,就知道是道代码审计的题目,不过这题比较简单,我们一起看一下 ...
上链接:http://123.206.87.240:8002/get/index1.php 点击链接发现了一段php代码 代码的意思是你要想拿到flag,就要构造一个GET一个参数, ...