原文:刷题记录:[GWCTF 2019]枯燥的抽奖

目录 刷题记录: GWCTF 枯燥的抽奖 知识点 php伪随机性 刷题记录: GWCTF 枯燥的抽奖 题目复现链接:https: buuoj.cn challenges 参考链接: SWPUCTF Web全详解 知识点 php伪随机性 如果mt srand使用同一个seed,生成的随机数是可以爆破出seed的 https: www.openwall.com php mt seed 这道题的应用场 ...

2020-01-15 20:04 0 1695 推荐指数:

查看详情

[GWCTF 2019]枯燥抽奖

0x00 知识点 种子爆破 工具 http://www.openwall.com/php_mt_seed 0x01 解题 查看源码进入check.php 发现mt_scrand(),mt_ ...

Mon Feb 10 04:52:00 CST 2020 0 615
题记录:[GWCTF 2019]你的名字

目录 flask SSTI 黑名单过滤逻辑错误 题目复现链接:https://buuoj.cn/challenges flask SSTI {{被过滤,用{% ...

Sat Feb 15 01:26:00 CST 2020 0 1044
题记录:[GWCTF 2019]我有一个数据库

目录 题记录:[GWCTF 2019]我有一个数据库 知识点 phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞 题记录:[GWCTF 2019]我有一个数据库 题目复现链接:https://buuoj.cn ...

Wed Jan 15 09:45:00 CST 2020 0 1702
题[GWCTF 2019]你的名字

解题思路 打开发现需要输入名字,猜测会有sql注入漏洞,测试一下发现单引号被过滤了,再fuzs下看看过滤了哪些 长度为1518和1519的都有过滤,测试一下,感觉不是sql注入了。那还有什 ...

Tue Aug 18 23:21:00 CST 2020 0 956
题记录:[RCTF 2019]Nextphp

目录 题记录:[RCTF 2019]Nextphp 知识点 preload/FFI同时使用导致绕过disable_function/open_basedir php_exec 题记录:[RCTF 2019]Nextphp ...

Tue Jan 21 02:52:00 CST 2020 0 694
题记录:[SUCTF 2019]EasySQL

目录 题记录:[SUCTF 2019]EasySQL 一、涉及知识点 1、堆叠注入 2、set sql_mode=PIPES_AS_CONCAT;将||视为字符串的连接操作符而非或运算符 3、没有过 ...

Tue Sep 03 07:04:00 CST 2019 4 2804
题记录:[SUCTF 2019]CheckIn

目录 题记录:[SUCTF 2019]CheckIn 一、涉及知识点 1、利用.user.ini上传\隐藏后门 2、绕过exif_imagetype()的奇技淫巧 二、解题方法 ...

Wed Sep 04 04:19:00 CST 2019 0 2008
题记录:[SUCTF 2019]Pythonginx

目录 题记录:[SUCTF 2019]Pythonginx 一、涉及知识点 1、 CVE-2019-9636:urlsplit不处理NFKC标准化 2、Nginx重要文件位置 二、解题方法 ...

Fri Sep 06 06:13:00 CST 2019 0 697
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM