原文:百度杯11月第二場web專場

Look 未做出。 訪問的時候http包有X HT: verify,嗯,這個是get的參數。 next page ec dde ee bb fba e .php 發現響應頭有:X HT:viminfo 訪問.viminfo 就是要查詢Bctf O ,但是又不能出現這個,根據mysql字符集問題, c c f eb f fd b bee ef .php 為極客出的一道題目。 這題在前面 ec dde ...

2016-11-13 19:09 0 1910 推薦指數:

查看詳情

ctf web 百度”CTF比賽 九Upload i春秋

0x00題目內容: 想怎么傳就怎么傳,就是這么任性。tips:flag在flag.php中 0x01試探 先隨便寫個腳本上傳一下試試 猜測過濾了<?和php,使用 ...

Mon Mar 19 01:42:00 CST 2018 0 1208
百度”CTF比賽(二)-web-writeup

爆破一: 打開網頁看到源代碼: 根據提示這題就是找變量的值,本想爆破,但不太現實。百度 php獲取變量的值 有個超全局數組 $GLOBALS 爆破二: 打開網頁看到源代碼: 看到了eval() 函數,想到命令執行 提示不在變量中,應該再flag.php中 Exp ...

Wed Apr 05 07:27:00 CST 2017 2 4138
i春秋 “百度”CTF比賽 十 web題 Backdoor

0x00: 打開題目,題目中告訴我們這題是文件泄露。 0x01: 通過掃描目錄,發現可以掃到的有3個文件 但是瀏覽flag.php它告訴我們這不是真正的flag 又聯系 ...

Mon Oct 22 07:55:00 CST 2018 0 2124
百度”CTF比賽 2017 二(Misc Web)

爆破-1: 打開鏈接,是502 我直接在后面加個變量傳參數:?a=1 出了一段代碼 var_dump()函數中,用了$$a,可能用了超全局變量GLOBALS 給he ...

Sun Apr 22 07:01:00 CST 2018 0 1455
百度”CTF比賽 九 code

先去i春秋打開復現環境 打開鏈接,emmmmmmm(是我妹妹,逃~) 說正經的,jpg=hei.jpg 這一看就是文件包含。 我們先看看穹妹的源碼吧 返回的是圖片用base64譯碼的結 ...

Mon Jun 11 08:18:00 CST 2018 0 827
百度”CTF比賽 九---123

右鍵查看源代碼 然后構造user.php,顯示空白,源碼也是空白,既然上邊說用戶名,密碼了,參考大佬的博客,放文件user.php.bak這是備份文件,一打開上邊全是用戶名,有戲,爆破 ...

Sat Apr 07 19:14:00 CST 2018 0 1004
百度”CTF比賽 九_YeserCMS

題目在i春秋ctf大本營 題目的提示並沒有什么卵用,打開鏈接發現其實是easycms,百度可以查到許多通用漏洞 這里我利用的是無限報錯注入 訪問url/celive/live/header.php,直接進行報錯注入 繼續POST,拿表 這里出現 ...

Sun Apr 15 05:11:00 CST 2018 0 1340
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM