签到题: 题目提示: flag在IRC聊天室里 开启weechat ┌─[root@sch01ar]─[~] └──╼ #weechat 创建服务器 /server add freenode8001 chat.freenode.net/8001 进入 ...
一道ctf实战题。 先亮出网址: http: fb ad f a e fff d e d .coding.io 打开连接,看到下面页面。Web题,首先就是扫描 御剑啊还有一些python脚本都可以 ,扫描文件。看到连接第一感觉这个页面是静态页面,因为以前搭建过githubhexo博客,又看到这个实在coding这个源码托管页面。对这个也不了解,感觉和github一样是个静态的。就感觉没和数据库交互 ...
2018-04-22 12:39 0 1160 推荐指数:
签到题: 题目提示: flag在IRC聊天室里 开启weechat ┌─[root@sch01ar]─[~] └──╼ #weechat 创建服务器 /server add freenode8001 chat.freenode.net/8001 进入 ...
一个CTF的题目,拿来学习学习 玩了好久,再加上学校一堆破事,最近又开始瞎弄了,找了几个CTF的题目,和别人写的一些内容,也当是学习,也当是看完之后的小结。顺便也说一下如果自己拿到这题目会从哪做起。 这个,由于之前IDA学的等于没学,一些神操作比如F5大法什么的,只是知道,具体也没怎么用,还需 ...
[羊城杯2020]easyphp 知识点 1.代码审计。 2.preg_match函数和stristr函数的绕过 3..hatccess文件的写入 解题过程 题目直 ...
赛题类型 Web、Crypto、Pwn、Reverse、Misc 概念: 一般我们在参加一些”网络安全技能大赛“的时候,都会出现“Web、Crypto、Pwn、Reverse 、Misc”这五种赛题类型,往往很多新手都不清楚各是什么意思?代表了哪些方向? 今天就简单的给大家说说,具体 ...
CTF-1-5题笔记 POST put me a message ZmxhZ3twdXRfcmVxdWVzdHVoMjEyMzJ9 base64解码 F12 查看页面源代码和请求包头拼凑成flag Code~md5 得到php代码 输入参数v1[]=1& ...
题目源文件下载l链接:https://pan.baidu.com/s/1eQO3ccXc6G-qofE6tbR1_g 题目一: 题解: 1.对于本题目,先用UE打开,查看图片的文件头标 ...
Day11 网站被黑 http://123.206.87.240:8002/webshell/ ...
这里用is_numeric检查是否为数字,而后面用(int)将字符型数字转为数字型数字,那么我们来比较一下这两个函数对字符型数字的处理。 前者支持普通数字型、科学记数法型、 ...