原文:[SWPU2019]Web1

x 知识点 bypass information schema 参考链接: https: www.anquanke.com post id 进行bypass之前先了解一下mysql中的information schma这个库是干嘛的,在SQL注入中它的作用是什么,那么有没有可以替代这个库的方法呢 information schema: 简单来说,这个库在mysql中就是个信息数据库,它保存着my ...

2020-01-29 21:25 0 924 推荐指数:

查看详情

刷题记录:[SWPU2019]Web1

目录 刷题记录:[SWPU2019]Web1 知识点 MariaDB的SQL注入 将列转换成行,无列名注入 刷题记录:[SWPU2019]Web1 题目复现链接:https://buuoj.cn/challenges 知识点 ...

Mon Jan 13 05:34:00 CST 2020 0 1537
SWPU2019 伟大的侦探

01editor 选择 EBCDIC编码得到压缩包的密码 这里用到的是福尔摩斯里面的跳舞的小人加密 结果是:iloveholmesandwllm ...

Tue Dec 10 20:50:00 CST 2019 0 367
BUU-[SWPU2019]ReverseMe

yu遇到复杂的函数 不妨动态跟一下 程序流程很清晰 1.输入 判断是否为32位 2.与字符串 SWPU_2019_CTF 异或 3.maincode加密 4.对比 这里的加密函数极为复杂 我们用x32dbg跟一下 发现仍然是一个异或加密 异 ...

Sat Sep 12 18:13:00 CST 2020 0 488
[SWPU2019]我有一只马里奥

知识点 ntfs流的查看 题 运行一下下载的程序,会出现一个1.txt 根据提示,查看ntfs流 在当前目录打开cmd 输入:notepad 1.txt:flag.txt 即可看到附加的n ...

Wed Apr 21 04:31:00 CST 2021 0 240
swpuCTF2019 web1 无列名注入

上周参加的swpuctf比赛第一道web题做了好久,在最后一个小时用非预期的方法做出来了,看了官方题解之后记录一下wp里面的无列名注入。 关于无列名注入可以看一下这篇链接 https://www.chabug.org/ctf/852.html swpuctf的web1题目在buuoj上面 ...

Sat Jan 11 00:53:00 CST 2020 0 691
[CISCN2019 华北赛区 Day1 Web1]Dropbox

0x01 前言 通常我们在利用反序列化漏洞的时候,只能将序列化后的字符串传入unserialize(),随着代码安全性越来越高,利用难度也越来越大。但在不久前的Black Hat上,安全研究员Sam ...

Tue Feb 04 23:41:00 CST 2020 0 884
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM