原文:BUUCTF平台-web-边刷边记录-2

.one line tool 这道题主要是命令注入,利用escapeshellarg 和 escapeshellcmd前后使用时通过注入单引号来导致逃逸出一个单引号 从而导致可以参数注入 这里主要用到nmap的两个参数 iL 和 oN 以任意格式输出, oX不行,这样不会把 flag的内容输出,必须要用 N才能解析 flag中的内容,从而输出到指定的路径,像这种短的代码都可以拿到本地来测试,也很 ...

2019-08-13 21:36 0 467 推荐指数:

查看详情

BUUCTF平台-web-记录-1

1.WarmUp 思路很清晰,文件包含,漏洞点在代码会二次解码,只需注入一个?就可以使用../../进行路径穿越,然后去包含flag,flag路径在hint.php里面有 2.easy_to ...

Sun Aug 11 21:50:00 CST 2019 0 711
BUUCTF web记录 (一)

[极客大挑战 2019]Havefun 考点:GET请求 解题 1、F12 GET:cat=dog [极客大挑战 2020]Roamphp1-Welcome 考点:http协议-请求方 ...

Mon May 04 20:58:00 CST 2020 0 999
webBUUCTF-web记录

本来一题一篇文章,结果发现太浪费了,所以整合起来了,这篇博文就记录 BUUCTFweb 题目的题解吧! 随便注 随便输入一个单引号,报错 order by 3就不行了 尝试联合查询的时候出现提示: 一个正则可视化网站:https ...

Fri Sep 13 04:35:00 CST 2019 0 614
BUUCTF记录(Web方面)

WarmUp   首先查看源码,发现有source.php,跟进看看,发现了一堆代码 ...

Wed Jun 19 18:52:00 CST 2019 0 5259
BUUCTF记录————unencode

别的不多说,先放上题目 解压出来的一串代码如下: 89FQA9WMD<V1A<V1S83DY.#<W3$Q,2TM] 试了半天,就是个uuencode 吐了,直接 ...

Tue Mar 31 23:09:00 CST 2020 0 1198
Buuctf Crypto 记录

Buuctf Crypto 记录 写在前面 实习入职,要求继续做比赛crypto方向赛题,由于长时间未接触了,所以现在不得不好好复习一下 [V&N2020 公开赛]easy_RSA 考点 平滑大素数分解:使用primefac库可以选取威尔逊定理分解 ...

Mon Mar 29 02:18:00 CST 2021 0 238
BUUCTF | pwn 记录

BUUCTF | test_your_nc BUUCTF | rip 从IDA和远程的链接可以看出问题,IDA(或者说在本地跑时,先接收一句话,后输入点),而远程的输入点提前了,所以写脚本时要注意 问题解决:ret+1 参考 http ...

Wed May 20 02:09:00 CST 2020 0 859
buuctf 记录 [第一章 web入门]afr_3

buuctf 记录 [第一章 web入门]afr_3 考点:本题考查对linux系统中/proc/目录下文件作用的了解,同时考查了flask模板注入 关于/proc/目录 Linux系统上的/proc目录是一种文件系统,即proc文件系统。与其它常见的文件系统 ...

Sun Jun 20 08:54:00 CST 2021 0 499
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM