原文:[SUCTF 2019]CheckIn

大佬的wp 首先上传包含一句话的php文件,提示illegal suffix ,试了一下.php ,.php ,.phtml等都不行 把文件后缀名改成.jpg试一下,检测到了内容 lt 那就用其他姿势 检测到文件不是图像,很明显是用exif imagetype 函数,函数功能是读取一个图像的第一个字节并检查其签名。 在一句话前面加个GIF a进行绕过 那么现在的一句话如下,可以制作成图片马,但是需 ...

2020-02-20 23:01 0 1084 推荐指数:

查看详情

[SUCTF 2019]CheckIn

知识点: .user.ini。 :.user.ini。它比.htaccess用的更广,不管是nginx/apache/IIS,只要是以fastcgi运行的php都可以用这个方法。可谓很广,不像.h ...

Fri Nov 15 05:24:00 CST 2019 0 694
BUUCTF | [SUCTF 2019]CheckIn

感觉这题师傅们已经写得很详细了,我就做一个思路梳理吧,顺道学一波.user.ini 步骤: 1.上传一个“.user.ini”文件 2.上传自己的马“a.jpg ...

Sat Oct 26 05:52:00 CST 2019 0 496
刷题记录:[SUCTF 2019]CheckIn

目录 刷题记录:[SUCTF 2019]CheckIn 一、涉及知识点 1、利用.user.ini上传\隐藏后门 2、绕过exif_imagetype()的奇技淫巧 二、解题方法 刷 ...

Wed Sep 04 04:19:00 CST 2019 0 2008
GXYCTF2019 CheckIn

题目 dikqTCpfRjA8fUBIMD5GNDkwMjNARkUwI0BFTg== 分析 Base64解密,得到 v)L_F0}@H0F49023@FE0#@EN v对应 ...

Wed Aug 26 02:43:00 CST 2020 0 487
[SUCTF 2019]EasyWeb

0x00 知识点 本题知识量巨大,把我给看傻了。。盯着网上师傅们的博客看了好久。。 知识点1 构造不包含数字和字母的webshell 思路来自p牛 参考链接: https://www.leave ...

Sun Feb 02 05:59:00 CST 2020 0 558
SUCTF 2019-EasySQL

0x00 知识点: 1:堆叠注入 2:sql_mode : 它定义了 MySQL 应支持的 SQL 语法,以及应该在数据上执行何种确认检查,其中的 PIPES_AS_CONCAT 将 || 视为字符串 ...

Thu Nov 14 08:06:00 CST 2019 0 576
[SUCTF 2019]Pythonginx

0x00知识点 2019black hat一个议题 PPT: 内容如下: 在unicode中字符℀(U+2100),当IDNA处理此字符时,会将℀变成a/c,因此当你访问此url时,dns服务器会自动将url重定向到另一个网站。如果服务器引用前端url时,只对域名做了限制 ...

Sun Jan 12 04:29:00 CST 2020 0 613
[SUCTF 2019]Game

buuoj杂项复现 下载了之后给了我们一张图片了网站的源代码 图片简单分析了之后没有什么内容,先看源代码的index.html 里面有base32编码,解码 ON2WG5DGPNUECSDBNBQV6RTBNMZV6RRRMFTX2=== 得到:suctf ...

Mon Jan 13 08:23:00 CST 2020 0 840
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM