原文:Hctf 2016 兵者多诡

很好的利用了php协议 fp php: filter convert.base encode resource home fp zip: uploads bfe c f fbcd e e b eea e.png shell amp a system amp b ls ...

2021-01-10 14:00 0 329 推荐指数:

查看详情

2016 HCTF web writeup

HCTF 2016 web-writeup 2099年的flag only ios99 can get flag(Maybe you can easily get the flag in 2099 改下ua: RESTFUL 修改方式为put,然后/money/100000 ...

Tue Nov 29 06:03:00 CST 2016 0 4474
HCTF2016-杂项签到

题目下载了一个+_+.pcapng ,用Wireshark打开, Ctrl-F搜索flag 发现python代码 将Data导出 是DES加密,知道VI 与 key 在pcap流量 ...

Thu Dec 01 04:37:00 CST 2016 0 1683
hctf2016_302跳转绕csp---总结

页面目录如下: register.php注册页面。 user.php可发送消息给其他用户。 profile.php可配置参数添加用户头像(加载eval js文件)。 static存在redir ...

Sat Jun 30 06:52:00 CST 2018 0 1387
hctf2016 fheap学习(FlappyPig队伍的解法)

目录 漏洞原理 二次释放 如何在第二次释放前修改函数地址 fastbin的特性 修改函数指针流程 如何获得进程的加载基址 ...

Sun Dec 11 01:48:00 CST 2016 0 1601
unicode欺骗—— hctf - admin

查看源代码,发现<!-- you are not admin --> 提示要以管理员身份登陆 尝试注册管理员账号,提示The username has been registered ...

Sun Sep 08 05:08:00 CST 2019 0 368
BUUCTF | [HCTF 2018]admin

首先爬一遍整个网站,发现有没注册的时候有“login”,"register",这两个页面,注册一个123用户登录后发现有 "index“,”post“,”logout“,”change passwor ...

Wed Oct 23 04:33:00 CST 2019 0 1108
HCTF 2018]admin

知识点 unicode欺骗 session伪造 解法一:unicode欺骗 查看源码发现 应该是要注册成admin用户 先注册一个admin1用户,登录后 ...

Tue May 12 18:49:00 CST 2020 0 818
[HCTF 2018]WarmUp

靶场首页 打开靶场后,查看源码即可看到<!--source.php--> 打开source.php页面 代码如下 <?php ...

Wed Dec 25 18:24:00 CST 2019 1 7340
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM