原文:【web】BUUCTF-web刷题记录

本来一题一篇文章,结果发现太浪费了,所以整合起来了,这篇博文就记录 BUUCTF 的 web题目的题解吧 随便注 随便输入一个单引号,报错 order by 就不行了 尝试联合查询的时候出现提示: 一个正则可视化网站:https: regexper.com 使用堆叠注入: show tables 看一下表里有什么列名: show columns from 注意,字符串为表名的表操作时要加反引号 但 ...

2019-09-12 20:35 0 614 推荐指数:

查看详情

BUUCTF web题记录 (一)

[极客大挑战 2019]Havefun 考点:GET请求 解题 1、F12 GET:cat=dog [极客大挑战 2020]Roamphp1-Welcome 考点:http协议-请求方 ...

Mon May 04 20:58:00 CST 2020 0 999
BUUCTF题记录(Web方面)

WarmUp   首先查看源码,发现有source.php,跟进看看,发现了一堆代码 ...

Wed Jun 19 18:52:00 CST 2019 0 5259
buuctf-web(一)

[HCTF 2018]热身 首先点击打开靶机,发现只有一个表情包。 然后便查看此网页的源代码,发现存在着一个source.php。之后打开是一大串Php代码,好,开始审计代码。 <?p ...

Wed Sep 16 05:54:00 CST 2020 0 436
BUUCTF-web Easyweb

从这道题学到了挺多 一打开题目就是登陆页面,遂扫描文件检测是否存在文件泄露 用dirsearch扫出了robots.txt,.DS_Store和其他php。DS_Store没有可 ...

Thu Jun 04 03:12:00 CST 2020 3 454
buuctf 题记录 [第二章 web进阶]XSS闯关

buuctf 题记录 [第二章 web进阶]XSS闯关 第一关 第二关 查看源代码 换个username试试 接下来的思路是尝试闭合var username = '';并和最后面的</script> 方法失败,因有一个escape函数 改用直接 ...

Mon Jun 21 09:31:00 CST 2021 0 305
buuctf 题记录 [第二章 web进阶]SSRF Training

buuctf 题记录 [第二章 web进阶]SSRF Training 这个界面绝对是我做过的题里面最好看的了 点击interesting challenge显示源码 这道题可以动态分析加静态分析一起使用 代码审计 这段代码相当于main函数 GET方式传入url赋值 ...

Sun Jun 20 11:01:00 CST 2021 0 280
buuctf 题记录 [第二章 web进阶]文件上传

buuctf 题记录 [第二章 web进阶]文件上传 上传,下面给了代码 代码审计 代码分为3个功能 1.将上传的文件保存在upload路径下,同时检查压缩包内的文件名是否有带有.或者..的,并且检查文件是否是jpg,gif,png 直接上传的'jpg', 'gif ...

Tue Jun 22 03:59:00 CST 2021 0 403
buuctf 题记录 [第三章 web进阶]SSTI

buuctf 题记录 [第三章 web进阶]SSTI 一打开就password wrong 根据提示ssti Try 自动化 这里用了个自动化工具 tplmap python2 tplmap.py -u "http ...

Thu Jun 24 08:23:00 CST 2021 0 195
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM