原文:ctf 一题日志审计题

打开日志看下,前面看不出什么,但是最后面就很明显,url解码后是sq盲注 这是按照一般流程去盲注找出数据库 表 字段及它们的长度。 所以直接跳过 直到这附近, 随便打开一个解码 OR NOT ORD MID SELECT IFNULL CAST COUNT AS CHAR , x FROM flag.flag , , gt 这是对flag的每个字符判断其ascii值,本来应该是通过响应状态码来判 ...

2020-07-16 23:16 0 612 推荐指数:

查看详情

一题关于PHP的CTF

这里用is_numeric检查是否为数字,而后面用(int)将字符型数字转为数字型数字,那么我们来比较一下这两个函数对字符型数字的处理。 前者支持普通数字型、科学记数法型、 ...

Tue Apr 18 05:25:00 CST 2017 0 1567
CTF代码审计

记一次参加CTF比赛翻车记! 开始还是挺有信心的,毕竟也是经常打一些CTF锻炼,然而比赛发现大佬们平时不显山不漏水的一比赛全出来了!赛后看了一下各题的writeup发现自己的确技不如人啊!借鉴一个案例拿出来分析一下! 正言: 这是入口界面登录+注册,开始注册 ...

Thu Jan 11 21:48:00 CST 2018 0 1393
CTF】看雪CTF一题 流浪者

下载题目,从图标初步判断是一个MFC程序,其它也没什么好看的,直接拖入虚拟机双击运行看下显示效果。 双击后程序显示一个输入框,提示输入passwod,并验证。 首先什么都不输入,直接验证,程序弹窗 ...

Thu Jul 25 02:42:00 CST 2019 4 339
Leetcode 每日一题

Leetcode 每日一题 精选: (持续更新:) 460. LFU缓存 一道操作系统的题目,对理解LFU算法有很大帮助。数据结构:双hash,平衡二叉树。 42. 接雨水 经典单调栈,双指针。 887. 鸡蛋掉落 谷歌经典面试题,李永乐老师讲解。基础:动态规划 ...

Sat Apr 11 18:17:00 CST 2020 0 689
每日一题

来源于https://github.com/Advanced-Frontend/Daily-Interview-Question/blob/master/datum/summary.md 一天最少一道,把看过的整理一下 第 1 :写 React / Vue 项目时为什么要在列表组件 ...

Mon Apr 08 21:23:00 CST 2019 0 619
LeetCode每日一题(一)

1103.分糖果Ⅱ 题目: 排排坐,分糖果。 我们买了一些糖果 candies,打算把它们分给排好队的 n = num_people 个小朋友。 给第一个小朋友 1 颗糖果,第二个小朋友 2 ...

Thu Mar 05 19:55:00 CST 2020 0 668
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM