原文:CTF 常见操作总结

一般流程 首先看header, veiwsource, 目录扫描 有登陆, 尝试sql注入 amp 爆破 有数据库, 必然sql注入 普通sql注入 判断是否存在回显异常 尝试单双引号 查是字符型 数值型 若 成功查询, 则是字符型 若失败则是数值型 确定字段数 order by , 意思是按第三参数排序, 若报错则没有第三字段 确定返回值类型 需要么 参见bugku学生管理 union sele ...

2019-09-24 13:10 0 592 推荐指数:

查看详情

CTF常见源码泄漏总结

.hg源码泄漏 漏洞成因: hg init的时候会生成.hg e.g.http://www.am0s.com/.hg/ 漏洞利用:工具:dvcs-ripper .git源码泄漏 漏洞成因: ...

Fri Jan 24 21:08:00 CST 2020 0 1400
CTF常见Web源码泄露总结

目录 00x1 .ng源码泄露 00x2 git源码泄露 00x3 .DS_Store文件泄漏 00x4 网站备份压缩文件 00x5 S ...

Thu Oct 05 11:03:00 CST 2017 0 4494
CTF常见的 PHP 弱类型漏洞总结

作者:ZERO 所属团队:Arctic Shell 参考资料: http://archimesan.me/2017/12/21/php%E5%BC%B1%E7%B1%BB%E5%9E%8B% ...

Thu Nov 22 21:42:00 CST 2018 0 3114
CTF密码学常见加解密总结

CTF密码学常见加解密总结 1. Base 家族 ASCII 是用128(2的8次方)个字符,对二进制数据进行编码的方式 base64编码是用64(2的6次方)个字符,对二进制数据进行编码的方式 base32就是用32(2的5次方)个字符,对二进制数据进行编码的方式 base16 ...

Fri May 28 18:08:00 CST 2021 0 2001
CTF PHP代码审计之常见Hash总结

CTF PHP代码审计之常见Hash总结 -https://www.cnblogs.com/iAmSoScArEd/p/14825040.html 我超怕的 一、MD4 1.1 $a=md4($a) 解决: url?a=0e251288019 url?a=0e898201062 ...

Sat May 29 20:55:00 CST 2021 0 217
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM