原文:BUUCTF-web:[BSidesCF 2019]Futurella

.点开观察图片发现 疑似flag但看着这些字符没点思路。 .发现可以复制这些字符直接上网搜 .刚复制粘贴还没开始搜就出了flag。。。 .看了网上的wp原来flag就在源码里。 ...

2021-01-13 19:51 0 318 推荐指数:

查看详情

buuctf-web(一)

[HCTF 2018]热身 首先点击打开靶机,发现只有一个表情包。 然后便查看此网页的源代码,发现存在着一个source.php。之后打开是一大串Php代码,好,开始审计代码。 <?p ...

Wed Sep 16 05:54:00 CST 2020 0 436
BUUCTF-web Easyweb

从这道题学到了挺多 一打开题目就是登陆页面,遂扫描文件检测是否存在文件泄露 用dirsearch扫出了robots.txt,.DS_Store和其他php。DS_Store没有可 ...

Thu Jun 04 03:12:00 CST 2020 3 454
webBUUCTF-web刷题记录

本来一题一篇文章,结果发现太浪费了,所以整合起来了,这篇博文就记录 BUUCTFweb 题目的题解吧! 随便注 随便输入一个单引号,报错 order by 3就不行了 尝试联合查询的时候出现提示: 一个正则可视化网站:https ...

Fri Sep 13 04:35:00 CST 2019 0 614
BUUCTF-web ikun(Python 反序列化)

正如本题所说,脑洞有点大。考点还很多,不过最核心的还是python的pickle反序列化漏洞 题目中暗示了要6级号,找了很多页都没看到,于是写了脚本 在第180页有6级号,但是价格出奇的高,明 ...

Thu May 14 04:52:00 CST 2020 0 895
[BSidesCF 2019]Kookie

题目提示cookie,抓包并添加 得到 看到有username,重新构造 重放可得flag ...

Sat May 16 21:12:00 CST 2020 0 613
buuctf-web-[极客大挑战 2019]BuyFlag 1

打开网页,然后发现menu中有个buyflag的连接,点进去 如果你想买这个flag ,你必须是来自CUIT的一名学生,还必须回答正确的密码。简单了解,我们查看源码,发现思路 ...

Sun Dec 06 21:15:00 CST 2020 0 1026
BUUCTF-WEB-[极客大挑战 2019]EasySQL 1

BUUCTF-WEB-[极客大挑战 2019]EasySQL 1 1. 打开网址是一个简单的登陆界面 2. 简单的打量一番,这里使用万能密码即可进行注入即可得到flag 3. 简单的了解万能密码 原理:SQL语句sql="select * from user ...

Fri Jan 15 00:04:00 CST 2021 0 657
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM