原文:BUUCTF刷题记录(Web方面)

WarmUp 首先查看源码,发现有source.php,跟进看看,发现了一堆代码 这个原本是phpmyadmin任意文件包含漏洞,这里面只不过是换汤不换药。 有兴趣的可以看一下之前我做的分析,https: blog.csdn.net Mikasa article details ,分析的有点差劲,不喜勿喷哈 当然这里面还有一个hint.php,进去发现了提示:flag not here, and ...

2019-06-19 10:52 0 5259 推荐指数:

查看详情

BUUCTF web题记录 (一)

[极客大挑战 2019]Havefun 考点:GET请求 解题 1、F12 GET:cat=dog [极客大挑战 2020]Roamphp1-Welcome 考点:http协议-请求方 ...

Mon May 04 20:58:00 CST 2020 0 999
webBUUCTF-web题记录

本来一题一篇文章,结果发现太浪费了,所以整合起来了,这篇博文就记录 BUUCTFweb 题目的题解吧! 随便注 随便输入一个单引号,报错 order by 3就不行了 尝试联合查询的时候出现提示: 一个正则可视化网站:https ...

Fri Sep 13 04:35:00 CST 2019 0 614
BUUCTF题记录————unencode

别的不多说,先放上题目 解压出来的一串代码如下: 89FQA9WMD<V1A<V1S83DY.#<W3$Q,2TM] 试了半天,就是个uuencode 吐了,直接 ...

Tue Mar 31 23:09:00 CST 2020 0 1198
Buuctf Crypto 题记录

Buuctf Crypto 题记录 写在前面 实习入职,要求继续做比赛crypto方向赛题,由于长时间未接触了,所以现在不得不好好复习一下 [V&N2020 公开赛]easy_RSA 考点 平滑大素数分解:使用primefac库可以选取威尔逊定理分解 ...

Mon Mar 29 02:18:00 CST 2021 0 238
BUUCTF | pwn 题记录

BUUCTF | test_your_nc BUUCTF | rip 从IDA和远程的链接可以看出问题,IDA(或者说在本地跑时,先接收一句话,后输入点),而远程的输入点提前了,所以写脚本时要注意 问题解决:ret+1 参考 http ...

Wed May 20 02:09:00 CST 2020 0 859
BUUCTF-2020寒假题记录

BUUCTF-2020寒假题记录 Web [RoarCTF 2019]Easy Calc 打开源码,看到calc.php,打开看到源码。 在 num 前面加个空格即可绕过 ? num=phpinfo(); calc.php? num=print_r(scandir(chr(47 ...

Tue Apr 07 22:31:00 CST 2020 0 596
百道CTF题记录(二)之BUUCTF

前言 最近好久没CTF题了,其实BUUCTF这个平台我也是最开始的用户之一(uid前20,懒狗石锤了...),可是一直没有时间能够好好的题,今儿总算时间充裕,打算花些时日,记录下自己在BUU题的经验。 题之旅 [HCTF 2018]WarmUp 打开题目页面,习惯性右键查看HTML ...

Wed Aug 26 02:52:00 CST 2020 0 652
百道CTF题记录(三)之BUUCTF

前言 接上篇,继续题。 题之旅 [ACTF2020 新生赛]Include 打开题目,可以看到有个tips的跳转链接,点击后跳转到: 结合题目猜测源码为: 先用LFI读取index.php再说。 得到源码: 好像没有拦截flag关键字,直接用LFI读取 ...

Wed Aug 26 02:57:00 CST 2020 0 784
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM