目录 [第一章 web入门]常见的搜集 linux操作 [第一章 web入门]粗心的小李 [第一章 web入门]SQL注入-1 [第一章 web入门]afr_1 今天上线BUUOJ的时候发现多了一栏N1BOOK。 持续更新中 ...
好久没做buu的题了。 . 第一章 web入门 SQL注入 访问login.php源码说 tips 有东西,我们就随便输入用户名和密码抓包,得到参数名称,name和pass,然后我比较懒直接sqlmap,网上也有师傅手工写的挺好的:一道题讲懂SQL盲注 题目详解 python sqlmap.py u http: d e e b c ebb dd c .node .buuoj.cn login.ph ...
2021-03-15 22:49 0 1266 推荐指数:
目录 [第一章 web入门]常见的搜集 linux操作 [第一章 web入门]粗心的小李 [第一章 web入门]SQL注入-1 [第一章 web入门]afr_1 今天上线BUUOJ的时候发现多了一栏N1BOOK。 持续更新中 ...
题目已经提示是GIT泄露,那么我们直接拿githack来还原文件 还原得到html,直接打开得到flag n1book{git_looks_s0_easyfun} ...
参考《从0到1 CTFer成长之路》 [第一章 web入门]常见的搜集 先验知识:常见的敏感文件 gedit备份文件,格式为filename~,比如index.php~ vim备份文件,格式为.filename.swp或者*.swo或者*.swn,比如.index.php.swp ...
本篇记录CTF中Web题WriteUp,适合入门新手但不适用于零基础,推荐使用右下角目录浏览 2021-5-12 [HCTF 2018]WarmUp - 出自BUUCTF 打开页面发现有张图片 我们直接查看源码分析 可以看到存在页面: source.php 访问可以直接看到源代码 ...
文件包含 [第一章 web入门]afr_1 1 打开靶机:http://2653e528-79eb-4ce4-bb1c-1208500fa8f8.node4.buuoj.cn:81/?p=hell ...
1.rsarooll 这道题目比较简单,把n拿到大数分解网站上分解得到p和q,p=18843,q=49891,直接上脚本 跑出的结果 2.rsa2 这道题拿到数据以后,代码如下: 先尝试去分解N,结果好像分解不了,不过发现这里的e比较大,试着用rsa-wiener-attack ...
对密码学了解不多,做一下熟悉熟悉 1,看我回旋踢 给的密文synt{5pq1004q-86n5-46q8-o720-oro5on0417r1} 简单的凯撒密码,用http://www.zjslove.com/3.decode/kaisa/index.html 得到flag ...
MISC这里是平台上比较简单的misc,都放在一起,难一些的会单独写1,二维码图片里藏了一个压缩包,用binwalk -e分离,提示密码为4个数字,fcrackzip -b -c1 -l 4 - ...