原文:BUUCTF | 高明的黑客

这一题一开始我没有理解 www.tar.gz 的涵义,还以为有一个其他的网站叫这个,后来才突然顿悟他也有可能是一个目录 地址栏输入 www.tar.gz 然后就可以得到源码 http: e a d cc bd fe e ce ef.node .buuoj.cn www.tar.gz 解压下来发现大量的PHP文件,猜测会不会有木马可以利用,尝试搜索一下关键字发现了 继续搜索 但是不知道那些是可以被利 ...

2019-10-22 00:13 0 480 推荐指数:

查看详情

[强网杯 2019]高明黑客

[强网杯 2019]高明黑客 下载完源码,本想好好审计,看到数目后我的内心 这么多的文件其实就是根据一句话木🐎的原理,在大批量的文件中找到你最中意的那个PHP预定义变量$_GET或者$_POST. 此题两种解法, 挨个审计3002个文件,挨个传参,运气好第一次就有 ...

Thu Apr 09 02:56:00 CST 2020 3 1810
[强网杯 2019]高明黑客

访问压缩包内php文件,传入参数未报错且具有返回值 存在形如 思路:遍历文件查找未被置空入口 exp 参数测试 /xk0SzyKwfzw.php?Efa5BVG=find / - ...

Sun Nov 08 07:06:00 CST 2020 0 746
强网杯upload&&高明黑客&&随便注 复现

UPLOAD 知识点:代码审计,PHP 反序列化 复现环境:https://github.com/CTFTraining/qwb_2019_upload 步骤就简略了(因为看过WP再来复现的,主要是 ...

Fri Sep 20 19:21:00 CST 2019 0 547
[原题复现]强网杯 2019 WEB高明黑客

简介 原题复现: 考察知识点:python代码编写能力。。。 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此 ...

Mon Feb 10 15:53:00 CST 2020 0 1820
buuctf(misc):黑客帝国

打开附件给了一个文本,里面是........ 仔细观察一下,似乎是16进制字符串(因为没有大于f的),放到16进制编辑器里,看看会有什么 是个rar的压缩包,保存提取。。。。却发现有密码,题目也没 ...

Fri Aug 13 05:16:00 CST 2021 0 107
buuctf

大白 | png图片改高度 png图片改高度 [外链图片转存失败(img-PojN2D3v-1567086301372)(evernotecid://74A3E6DA-E009-4797-AA ...

Tue Oct 29 20:13:00 CST 2019 0 1153
什么是黑客

如何成为黑客 本文原文由知名Hacker Eric S. Raymond 所撰写,教你如何成为一名黑客。译文链接 什么是黑客? 主要形容"技术专才"或"有志解决问题及超越极限之人"。 黑客与Cracker的主要区别在于,前者搞建设,后者搞破坏。 黑客的精神 世上仍有大量迷人 ...

Sun Apr 05 21:28:00 CST 2020 0 820
BUUCTF Misc (一)

金三胖 将gif分离出来。 N种方法解决 一个exe文件,果然打不开,在kali里分析一下:file KEY.exe,ascii text,试txt,base64转图片。 大白 改高就好。 ...

Tue Jan 14 23:03:00 CST 2020 1 5392
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM