原文:BUU SQL COURSE 1

x 题目分析 通过题目可以了解到这是一个SQL注入的题,但是打开网站后观察URL 对登录框抓包尝试后都无果。 这时就很迷,最后只能用老办法看看源码啥的有没有提示 经过观察发现了一个隐藏的URL 心理想:这题是真的鬼 x 开始测试 利用and 和 and 根据页面回显进行判断 利用order by 进行字段查看 进行回显判断 下面就可以进行暴库 暴表 暴字段的操作了 Mysql中concat和gr ...

2021-05-01 18:12 0 2477 推荐指数:

查看详情

BUU UPLOAD COURSE 1

知识点 一句话 审题 就不审了 就是个上传 解题 一句话木马肯定很多人都知道 但是肯定有一部分人还停留在只会把马传上去然后菜刀连接的阶段(暗示自己 回到题目 题目没有设置上传后缀的限制 但是 ...

Thu Dec 03 04:57:00 CST 2020 0 776
Buuctf | BUU LFI COURSE 1

跟着赵师傅学CTF,这里是我的学习记录 ?file=/flag ?file=/var/log/nginx/access.log :包含ngnix的日志记录 在user-age ...

Sun Oct 13 19:25:00 CST 2019 0 505
BUUCTF BUU LFI COURSE 1

进入题目,看出这是一道本地文件包含的题 审计代码、GET类型 构造 ?file=/flag 即 http://7e80a547-7234-43fd-9a21-97d1d4a4f1 ...

Fri Oct 22 00:03:00 CST 2021 0 208
BUU BURP COURSE 1

0x01 题目 题显示只能从本地访问 0x02 分析 一般看到这种题目第一个想到的应该是X-Forwarded-For 但是经过测试发现不行 后来查阅资料发现还有X-Real-I ...

Sun May 02 22:31:00 CST 2021 0 1020
BUU XSS COURSE 1

打开网页,发现有吐槽和登录两个窗口 尝试登录发现不行,也没有注册窗口,来到吐槽 输入的内容会在给的地址中显示出来 构造 访问给的地址/#/vie ...

Thu Aug 19 07:38:00 CST 2021 0 319
BUU XSS COURSE 1 & [CISCN2019 华东北赛区]Web2

BUU XSS COURSE 1 & [CISCN2019 华东北赛区]Web2 XSS的题目没怎么做过,比赛基本上也没有(=_=),总结下今天做的两题 都是看赵总视频现学现做的,这里附上学习链接,大家记得白嫖hhh~ BUU XSS COURSE 1 题解 这题点进去就两个窗口 ...

Fri Jul 24 23:55:00 CST 2020 0 1748
BUU UPLOAD COURSE | 一句话木马实操(PHP)

这是一道上传一句话木马的裸题,解题思路也很明确,现在此详细记录,以供日后复习知识点用 一句话木马:当知道了URL,就可以利用本地一张网页进行连接得到Webshell php 一句话木马 ...

Sat Jul 25 01:19:00 CST 2020 1 1124
BUU-rsa

在线处理 .key 文件 http://tool.chacuo.net/cryptrsakeyparse 学习了新的解rsa的方法 以前总是直接pow去余数 然后print hex(m) ...

Tue Sep 01 17:02:00 CST 2020 0 526
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM