原文:CTF-各种绕过

CTF 各种绕过 get传参 post传参结合,了解shal 加密,类似于md 点击进去直接给出源码,进行阅读,得知需要get传参id,uname post传参passwd。要求uname passwd,但shal uname shal passwd ,资料可得shal类似ma ,只对字符串加密,不对数组加密,id margin 综上使用火狐插件HackBar进行传参设置 Get传参:http: ...

2020-07-09 11:06 0 1174 推荐指数:

查看详情

CTF-杂项笔记

:666C61677B45333342374644384133423834314341393639394544444241323442363041417D 直接解码:http://ctf.ssleye.com/ba ...

Thu Sep 17 09:47:00 CST 2020 0 462
CTF-求getshell

CTF-求getshell 150 burpsuite抓包,通过修改Content-type后字母的大小写可以绕过检测,后缀黑名单检测和类型检测,逐个绕过 提交一个image文件提交抓包,修改参数 获得flag 总结:通过content-type类型的绕过和后缀名绕过 ...

Sun Jul 12 22:22:00 CST 2020 0 560
CTF-字符?正则?

CTF-字符?正则? 100 这题就考对正则表达式的理解,比较简单直白 通过读代码可以看出只要我们构造出符合正则表达式的字符串通过GET传参传过去就可以看到 key 即 flag 分析: 定界符:/和/(一般来说是这两个,其实除了\和字母数字其它的只要是成对出现都可以看做定界符 ...

Mon Jul 06 02:40:00 CST 2020 0 658
ctf-工具-binwalk

binwalk在玩杂项时是个不可缺的工具。1.最简单的,在玩隐写时,首先可以用它来找到其中的字符串例如:在铁人三项,东北赛区个人赛中,有一道题它直接给了一个文件,没有后缀,不知道是什么文件先binwa ...

Mon Jul 10 17:32:00 CST 2017 0 1648
简单的CTF-从JS中获取flag

本文是一篇从合天网安实验室进行实验操作的笔记,一次非常简单地从JS中获取到flag的操作。 实验地址:实验:简单的JS(合天网安实验室) 1. 进入题目页(10.1.1.219:20123)看 ...

Thu Jan 21 22:47:00 CST 2021 0 1156
CTF-攻防世界-supersqli(sql注入)

有权限。。。 再回到页面试了下,发现有过滤关键字,这应该就是工具没跑出表来的原因。 把绕过 ...

Wed Apr 08 00:41:00 CST 2020 0 5769
CTF-靶场夺旗入门

在使用nmap -T4 -A -v 靶机ip 这条命令后,我们检查探测出的信息时名发现9090端口也是开放了http服务,我们照例使用dirb命令探查敏感目录,发现了,192.168.1.2:9090 ...

Wed Apr 08 06:54:00 CST 2020 0 761
CTF-逆向-NSCTF-base

题目 链接: https://pan.baidu.com/s/1Ok1k3oxjIIydiUvYAuKydg 提取码: mhm9 复制这段内容后打开百度网盘手机App,操作更方便哦 解题思路 ...

Tue Sep 28 23:48:00 CST 2021 0 125
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM