原文:BUU UPLOAD COURSE 1

知识点 一句话 审题 就不审了 就是个上传 解题 一句话木马肯定很多人都知道 但是肯定有一部分人还停留在只会把马传上去然后菜刀连接的阶段 暗示自己 回到题目 题目没有设置上传后缀的限制 但是上传之后任意后缀形式都会被改成.jpg格式 也就是说 如果只是单纯的上传了马 那么被以jpg格式储存之后 用菜刀是连不上的 下面稍微讲一下这个一句话 当这条语句被服务端执行了,我们同时利用 POST 请求上传变 ...

2020-12-02 20:57 0 776 推荐指数:

查看详情

Buuctf | BUU LFI COURSE 1

跟着赵师傅学CTF,这里是我的学习记录 ?file=/flag ?file=/var/log/nginx/access.log :包含ngnix的日志记录 在user-age ...

Sun Oct 13 19:25:00 CST 2019 0 505
BUUCTF BUU LFI COURSE 1

进入题目,看出这是一道本地文件包含的题 审计代码、GET类型 构造 ?file=/flag 即 http://7e80a547-7234-43fd-9a21-97d1d4a4f1 ...

Fri Oct 22 00:03:00 CST 2021 0 208
BUU BURP COURSE 1

0x01 题目 题显示只能从本地访问 0x02 分析 一般看到这种题目第一个想到的应该是X-Forwarded-For 但是经过测试发现不行 后来查阅资料发现还有X-Real-I ...

Sun May 02 22:31:00 CST 2021 0 1020
BUU XSS COURSE 1

打开网页,发现有吐槽和登录两个窗口 尝试登录发现不行,也没有注册窗口,来到吐槽 输入的内容会在给的地址中显示出来 构造 访问给的地址/#/vie ...

Thu Aug 19 07:38:00 CST 2021 0 319
BUU SQL COURSE 1

0x01 题目分析 通过题目可以了解到这是一个SQL注入的题,但是打开网站后观察URL、对登录框抓包尝试后都无果。 这时就很迷,最后只能用老办法看看源码啥的有没有提示 经过观察发现 ...

Sun May 02 02:12:00 CST 2021 0 2477
BUU UPLOAD COURSE | 一句话木马实操(PHP)

这是一道上传一句话木马的裸题,解题思路也很明确,现在此详细记录,以供日后复习知识点用 一句话木马:当知道了URL,就可以利用本地一张网页进行连接得到Webshell php 一句话木马 ...

Sat Jul 25 01:19:00 CST 2020 1 1124
BUU XSS COURSE 1 & [CISCN2019 华东北赛区]Web2

BUU XSS COURSE 1 & [CISCN2019 华东北赛区]Web2 XSS的题目没怎么做过,比赛基本上也没有(=_=),总结下今天做的两题 都是看赵总视频现学现做的,这里附上学习链接,大家记得白嫖hhh~ BUU XSS COURSE 1 题解 这题点进去就两个窗口 ...

Fri Jul 24 23:55:00 CST 2020 0 1748
BUU-rsa

在线处理 .key 文件 http://tool.chacuo.net/cryptrsakeyparse 学习了新的解rsa的方法 以前总是直接pow去余数 然后print hex(m) ...

Tue Sep 01 17:02:00 CST 2020 0 526
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM