原文:bugku login2 writeup 不使用vps的方法

x 前言 这个题是sql注入与命令执行相结合的一个题,思路有两个: 一 :sql注入登录web系统,命令执行反弹公网IP监听端口 需要vps ,此种方法详见链接:http: www.bugku.com thread .html 一般人没有vps,因此这种方法比较小众,我做的时候卡在这儿没办法,甚至一度买了体验版vps,后来做梦梦到了第二种思路 x 正文 首先我们拿到题目http: . . . : ...

2018-05-16 12:06 2 2822 推荐指数:

查看详情

bugku】【RE】file WriteUp

FILE   查壳后显示无壳,拖进IDA:   运行程序时传递的第一个参数为一个文件名,并打开该文件。下面点进去encode函数分析一下:   for循环中每三个为一组,进行Base64的操 ...

Sun Dec 16 02:41:00 CST 2018 0 696
Bugku - Misc图穷匕见 - Writeup

Bugku - Misc图穷匕见 - Writeup 原文链接:http://www.cnblogs.com/WangAoBo/p/6950547.html 题目 给了一个jpg图片,下载图片 分析 图片下载后,先右键查看属性,有如下发现: 图片的标题图穷flag ...

Tue Jun 06 19:18:00 CST 2017 8 4136
bugku—Web_Writeup

Bugku_Web_Writeup Writeup略显粗糙~~ 部分Web题没有得到最后的flag只是有了一个简单的思路~ Web1: 如上,打开题目答题网址后就会弹出一张图片,看图片就可以发现是一段PHP源码,通过对源码的解析得出以下: 综合分析: PHP源码 ...

Sun Oct 06 10:19:00 CST 2019 0 648
BUGKU-逆向(reverse)-writeup

BUGKU-逆向(reverse)-writeup 前言:在bugku上把能写的逆向都写了,由于大佬们的writeup太深奥或者说太简洁了让我(小白)看得云里雾里。所以我写了这个详细点的writeup(理解错的地方望指出),尽量让大家都看得懂。最近比较忙先写到了这里,未完待续 入门逆向 ...

Tue Dec 04 19:45:00 CST 2018 0 1137
Bugku Misc 爆照(08067CTF)writeup

该题有点意思,遂记录一下 1.把下载下来的图片直接binwalk一下 发现有很多隐藏的zip文件 2.接着foremost把图片里的文件分离出来 发现得一个zip文件 3.解压得到的zi ...

Sat Apr 11 22:53:00 CST 2020 0 678
Bugku crypto Math&English writeup

Bugku crypto Math&English writeup 下载附件,打开后,获得如下内容: 通过计算,得到: 21 33 1 22 3 44 54 5 1 35 54 3 35 41 52 13 发现上述结果均由1,2,3,4,5 五个数字组成 推测为元音密码 ...

Fri Aug 13 20:26:00 CST 2021 0 139
Bugku Writeup —文件上传2(湖湘杯)

我们先来看下题目,题目说明是文件上传 我们可以尝试通过构造payload来进行测试 php://filter/read=convert.base64-encode/resource=fl ...

Mon Nov 05 07:06:00 CST 2018 0 743
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM