原文:CTFSHOW的web部分writeup

WEB SQL注入 题目提示是简单的SQL注入,于是尝试输入点中使用万能密码:admin or CTF中SQL万能密码集合 发现成功执行,于是 order by查找回显数 username ctfshow order by amp password 在 时正常回显, 是无回显,说明回显数为 使用union select 联合查询爆库名 username ctfshow union select , ...

2020-09-19 23:34 0 1201 推荐指数:

查看详情

ctfshow 月饼杯 Web writeup

题目名称:web1_此夜圆 题目描述:一江春水何年尽,万古清光此夜圆 挺简单的一题,考察反序列化字符逃逸 附下解题脚本,过程就不写了 可参考php反序列化逃逸 payload: 题目名称:web2_故人心 题目描述:三五夜中新月色,二千里外故人心 第一关 绕过 ...

Tue Sep 29 06:52:00 CST 2020 0 846
ctfshow大吉大利杯Web题目Writeup

ctfshow大吉大利杯Web题目Writeup 目录 ctfshow大吉大利杯Web题目Writeup veryphp spaceman 虎山行and虎山行's revenge 有手就行 veryphp 考点 ...

Mon Jan 25 05:09:00 CST 2021 0 413
ctfshow 1024杯 部分web题解

  今年1024忙得厉害,去大上海参加geekpwn膜拜大佬,几家平台的题目没怎么好好看。特别是小破站的比赛拉跨的一批,bytectf的web到了第二天晚上所有题的题解加在一起还没有10解直接劝退(yuligeyyds!!!)。第回南京之后做了两道1024的题目,难度偏简单,在此记录一下 ...

Wed Oct 28 00:39:00 CST 2020 0 496
JarvisOJ平台Web部分writeup

PORT51 题目链接:http://web.jarvisoj.com:32770/ 这道题本来以为是访问服务器的51号端口,但是想想又不太对,应该是本地的51号端口访问服务器 想着用linux下的curl命令指定本地端口 curl --local-port 51 http ...

Tue Nov 28 21:41:00 CST 2017 0 4377
ddctf2019--web部分writeup

0x00前言 上周五开始的DDCTF 2019,整个比赛有一周,题目整体来说感觉很不错,可惜我太菜了,做了4+1道题,还是要努力吧 0x01 web 滴~ 打开看着url,就像文件包含 文件名1次hex编码再2次编码,因此base64 2次解码+hex解码获取值为flag.jpg ...

Mon Apr 22 06:04:00 CST 2019 0 915
网信杯writeup-web部分

第一题: 玩游戏就OK了,好像我记得吾爱破解也有这样的游戏。 第二题: 源码内有个js文件 bp解码 第三题 <?php ...

Mon Aug 10 23:48:00 CST 2020 1 2190
[安洵杯2021] Web部分WriteUp

EZ_TP www.zip源码泄漏,在控制器下可以看到hello控制器有一个可以利用变量覆盖触发Phar反序列化的地方: 然后找一下ThinkPHP 5.1.37的反序列化漏洞,用exp来生成 ...

Wed Dec 01 03:55:00 CST 2021 0 118
2020极客大挑战部分webWriteUp

WriteUP Welcome 题目地址: http://49.234.224.119:8000/ 题目描述: 欢迎来到极客大挑战! 访问题目链接,发现405报错。 百度了一下,发现是GET或者POST请求出问题了。拿Postman试一下: 看了一下需要POST上传一个roam1 ...

Tue Oct 20 21:31:00 CST 2020 0 438
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM