原文:[原题复现]强网杯 2019 WEB高明的黑客

简介 原题复现: 考察知识点:python代码编写能力。。。 线上平台:https: buuoj.cn 北京联合大学公开的CTF平台 榆林学院内可使用信安协会内部的CTF训练平台找到此题 简介 页面提示有源码可以下载,直接拼接URL www.tar.gz 下载后发现一堆php 初步考虑就是有考察根脚本编写有关 打开代码发现这些 有get pos 还有var dump 每个页面都有很多看WP说这是s ...

2020-02-10 07:53 0 1820 推荐指数:

查看详情

[ 2019]高明黑客

访问压缩包内php文件,传入参数未报错且具有返回值 存在形如 思路:遍历文件查找未被置空入口 exp 参数测试 /xk0SzyKwfzw.php?Efa5BVG=find / - ...

Sun Nov 08 07:06:00 CST 2020 0 746
[ 2019]高明黑客

[ 2019]高明黑客 下载完源码,本想好好审计,看到数目后我的内心 这么多的文件其实就是根据一句话木🐎的原理,在大批量的文件中找到你最中意的那个PHP预定义变量$_GET或者$_POST. 此两种解法, 挨个审计3002个文件,挨个传参,运气好第一次就有 ...

Thu Apr 09 02:56:00 CST 2020 3 1810
upload&&高明黑客&&随便注 复现

UPLOAD 知识点:代码审计,PHP 反序列化 复现环境:https://github.com/CTFTraining/qwb_2019_upload 步骤就简略了(因为看过WP再来复现的,主要是如何解决和方法): 1.打开靶机页面,注册账号,密码,上传一个图片马 上传上去了,但是很明显 ...

Fri Sep 20 19:21:00 CST 2019 0 547
[复现]2019WEB-随便注(多种方法)

简介 复现:https://gitee.com/xiaohua1998/qwb_2019_supersqli 考察知识点:SQL注入漏洞-堆叠注入 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此 ...

Fri Feb 07 03:27:00 CST 2020 0 1077
2019 第三届线上赛部分web复现

0x00前言 周末打了,队伍只做得出来6道签到web有三道我仔细研究了但是没有最终做出来,赛后有在群里看到其他师傅提供了writeup和环境复现的docker环境,于是跟着学习一波并记录下来 0x01 upload 第一步扫目录发现有备份文件 下载下来后大致浏览就清楚 ...

Wed May 29 02:44:00 CST 2019 0 1352
[复现]2018护(WEB)easy_tornado(模板注入)

简介 复现: 考察知识点:模板注入 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此 [护 2018]easy_tornado 打开页面发现三个链接依次打开 发现各自的文本 ...

Sun Feb 09 05:02:00 CST 2020 0 4093
[复现+审计][ 2018] WEB Fakebook(SSRF、反序列化、SQL注入)

简介 复现: 考察知识点:SSRF、反序列化、SQL注入 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可使用信安协会内部的CTF训练平台找到此 过程 分析了整体结构 点击jion可以添加账号还有博客地址添加OK之后会有ifram ...

Thu Feb 27 13:47:00 CST 2020 0 1024
 
粤ICP备18138465号  © 2018-2026 CODEPRJ.COM