原文:BUUOJ [WUSTCTF2020]朴实无华

WUSTCTF 朴实无华 复现了武科大的一道题 进入界面 一个hack me 好吧,直接看看有没有robot.txt 哦豁,还真有 好吧 fAke f agggg.php 看了里面,然后在响应头里面有个fl g.php 哦豁,进去玩玩 然后里面一堆乱码..... 告辞 然后网上有完整的图 下面是乱码图,直接对照着看呗 黑人问号 居然叫我去非洲 我又不是十佳员工,凭啥 不可以 直接进行第一个函数的 ...

2020-04-08 08:20 2 814 推荐指数:

查看详情

[WUSTCTF2020]颜值成绩查询

[WUSTCTF2020]颜值成绩查询 整数型注入,盲注。 速度快,一定要二分法。 爆库名:ctf 二分法核心payload 回显结果参考下图: 爆表 flag,score 回显结果参考下图: 爆列名 爆出flag和value两个字段 爆 ...

Wed Apr 15 06:57:00 CST 2020 0 1057
刷题[WUSTCTF2020]CV Maker

解题思路 好家伙,打开一看像是cms,又看名字CV Maker。我以为直接要搜cve打了。搜了一会发现没什么啊。那先正常做把。 注册 注册成功后这里报错,猜测可能有注入点。先放在这里,继 ...

Sun Aug 02 18:52:00 CST 2020 0 571
WUSTCTF2020 佛说:只能四天

题目 虽然有点不环保,但hint好像是一次性的,得到后就没有利用价值了。 凯撒不是最后一步,by the way,凯撒为什么叫做凯撒? 尊即寂修我劫修如婆愍闍嚤 ...

Wed Aug 19 23:29:00 CST 2020 1 1276
[WUSTCTF2020]颜值成绩查询

知识点 布尔盲注 输入1 成绩100 输入2 成绩666 输入2-1 成绩100 判断为布尔型数字盲注 贴一下脚本 ...

Sun May 17 00:36:00 CST 2020 0 728
BUUOJ-[NPUCTF2020]ezinclude 1

BUUOJ-[NPUCTF2020]ezinclude 1 目录 BUUOJ-[NPUCTF2020]ezinclude 1 涉及的知识点 解题过程 0 信息收集 1 index.php ...

Fri Jun 25 08:41:00 CST 2021 0 161
[BUUOJ记录] [BSidesCF 2020]Had a bad day

主要考察文件包含以及php://filter伪协议的一个小trick。题目很简单,但是因为不知道这个trick卡了很久,记录一下 进入题目看到有两个按钮,没有其他信息: 点击按钮显示出来一张图 ...

Fri Mar 27 05:31:00 CST 2020 0 1533
[BUUOJ记录] [BJDCTF2020]The mystery of ip

本题考察XFF头的ssti模板注入,没有过滤,算是入门题 进入题目hint.php的源码中可以看到一个hint 猜测是通过XFF头来获取信息的,发个HTTP请求添加一个XFF头测试一下 ...

Sat Mar 14 04:56:00 CST 2020 4 408
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM