原文:buuoj_command_execution

BJDCTF EasySearch 扫描一下目录,发现.swp备份文件源码泄露 审计一下,逻辑是首先随机获取文件名的一个函数,让password前 个字符的md 加密值等于 d bc ,然后会在public目录下创建一个shtml文件,再将post传参的username字段写入这个shtml文件中。 前 个字符的md 值等于 d bc 的脚本如下: 跑出结果是 ,先测试一下网站基本功能,用户名a ...

2020-03-01 18:29 0 1783 推荐指数:

查看详情

攻防世界wp--web command_execution

本题考的是命令执行漏洞方面的知识。 首先,我们要知道命令执行漏洞是什么: 当应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的函数。如PHP中的system,exec,shel ...

Tue Mar 17 06:58:00 CST 2020 0 1190
Buuoj rip

checksec pwn1 Arch: amd64-64-little RELRO: Partial RELRO Stack: No canary found NX: NX disa ...

Fri Oct 09 18:26:00 CST 2020 0 539
Buuoj RSA & what

题目 HUB1 785095419718268286866508214304816985447077293766819398728046411166917810820484759314 ...

Fri Aug 28 01:02:00 CST 2020 0 466
buuoj_python

[BJDCTF2020]Cookie is so stable 这是一道模板注入题,模板注入题流程图(搬运来的) 首先在 /flag.php 这页测试,测试结果是Twig ...

Fri Mar 06 03:39:00 CST 2020 0 1755
buuoj_js

[GWCTF 2019]mypassword 这道题(不只这道题以后也一定)要注意控制台中的信息,给出了login.js代码,会把当前用户的用户名和密码填入表单 注册个账号,登录之后给提 ...

Sat Feb 22 03:38:00 CST 2020 0 754
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM