原文:Bugku-CTF之flag.php(点了login咋没反应)

Day flag.php 点了login咋没反应 地址: http: . . . : flagphp 本题要点:代码审计 反序列化 cookie 打开链接发现: 查看源码什么也没有 注意,题目说明中 提示是hint,试试get一个hint参数,得到源码 代码审计: 参考了很多大佬们的writeup,链接会放在本文最后 我们可以看到 代码逻辑是传入的cookie参数的值反序列化后等于KEY就输出F ...

2019-04-19 11:13 0 813 推荐指数:

查看详情

Bugku-CTFflag在index里

Day15 flag在index里 http://123.206.87.240:8005/post/ 本题要点:php://filter 点击 ...

Mon Apr 22 01:31:00 CST 2019 0 492
Bugku-CTF之你从哪里来

Day 27 你从哪里来 http://123.206.87.240:9009/from.php 本题要点: http referer头的修改 查看源码什么也没有 抓个包看一下 ...

Wed May 08 06:57:00 CST 2019 0 656
Bugku-CTF之多次

Day33 多次 http://123.206.87.240:9004 本题有2个flag flag均为小写 flag格式 flag{} 本题要点:SQL注入绕过、双写绕过、报错 ...

Tue Jun 11 19:14:00 CST 2019 3 863
Bugku-CTF之各种绕过

Bugku-CTF之各种绕过 本题要点:php代码审计、hackbar利用 阅读代码:uname的值和passwd不能相等 两个加密后的值相等并且id=margin sha1() 函数计算字符串的 SHA-1 散列。 sha1() 函数使用美国 Secure Hash 算法 ...

Mon Apr 06 01:01:00 CST 2020 0 740
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM