原文:攻防世界ctf bug

bug 考查: 逻辑漏洞 文件内容检测绕过 ,文件头是位于文件开头的一段承担一定任务的数据,一般开头标记文件类型,如gif的gif a,或gif a, png的x PNG x d x a,等等 register注册一个账号,然后登陆看看 点击manage会说你不是admin 也不是个sql注入,在findpw里面找到问题 findpw最后一步是这样的,应该会验证你是谁,所以在这里用burp抓包 果 ...

2019-10-30 11:24 0 486 推荐指数:

查看详情

攻防世界--Hello, CTF

测试文件地址:https://www.lanzous.com/i5ot1yd 使用IDA1打开 打开之后,这个字符串和第一题的有些类似,拿去转换一下,Flag就得到了 CrackMe ...

Wed Aug 21 07:26:00 CST 2019 0 532
攻防世界Web-bug

一直误以为是二次注入,看了别人wp,自己梳理了一遍 首先打开题目页面 先注册一个账号 注册成功(注意这个UID) 然后注意下包,发现cookie中的user很可疑,是一串md5值 ...

Fri Oct 18 00:05:00 CST 2019 0 376
CTF-攻防世界-supersqli(sql注入)

题目 解题过程 试了一下单引号,发现存在注入,数据库类型是MariaDB 第一反应是工具跑一下>_<,跑出数据库名称:supersqli 继续跑表名,没跑出来,尝 ...

Wed Apr 08 00:41:00 CST 2020 0 5769
CTF -攻防世界-crypto新手区(1~4)

题目已经提示用base64直接解密就行 base64解密网址 http://tool.oschina.net/encrypt?type=3 题目提示是凯撒密码 htt ...

Sun Aug 25 07:00:00 CST 2019 2 1112
CTF -攻防世界-misc新手区

此题flag题目已经告诉格式,答案很简单。 将附件下载后,将光盘挂到虚拟机启动 使用 strings linux|grep flag会找到一个O7avZhikgKgbF/flag.txt然后 ...

Mon Aug 05 02:36:00 CST 2019 0 1467
CTF -攻防世界-web新手区

直接f12出来 先用get后加/?a=1 然后火狐装hackbar(老版本)f12 post b=2 搞定 Hackbar:https://github.com/Mr-xn/hackba ...

Tue Aug 06 00:08:00 CST 2019 0 845
攻防世界 ctf web进阶区 unserialize

进入到题目的界面,看到以下源码 构造payload=?code=O:4:"xctf":1:{s:4:"flag";s:3:"111";} 结合题目以及大佬的wp可以知道 ...

Tue Sep 17 06:35:00 CST 2019 0 534
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM