原文:bugku login2 writeup 不使用vps的方法

x 前言 這個題是sql注入與命令執行相結合的一個題,思路有兩個: 一 :sql注入登錄web系統,命令執行反彈公網IP監聽端口 需要vps ,此種方法詳見鏈接:http: www.bugku.com thread .html 一般人沒有vps,因此這種方法比較小眾,我做的時候卡在這兒沒辦法,甚至一度買了體驗版vps,后來做夢夢到了第二種思路 x 正文 首先我們拿到題目http: . . . : ...

2018-05-16 12:06 2 2822 推薦指數:

查看詳情

bugku】【RE】file WriteUp

FILE   查殼后顯示無殼,拖進IDA:   運行程序時傳遞的第一個參數為一個文件名,並打開該文件。下面點進去encode函數分析一下:   for循環中每三個為一組,進行Base64的操 ...

Sun Dec 16 02:41:00 CST 2018 0 696
Bugku - Misc圖窮匕見 - Writeup

Bugku - Misc圖窮匕見 - Writeup 原文鏈接:http://www.cnblogs.com/WangAoBo/p/6950547.html 題目 給了一個jpg圖片,下載圖片 分析 圖片下載后,先右鍵查看屬性,有如下發現: 圖片的標題圖窮flag ...

Tue Jun 06 19:18:00 CST 2017 8 4136
bugku—Web_Writeup

Bugku_Web_Writeup Writeup略顯粗糙~~ 部分Web題沒有得到最后的flag只是有了一個簡單的思路~ Web1: 如上,打開題目答題網址后就會彈出一張圖片,看圖片就可以發現是一段PHP源碼,通過對源碼的解析得出以下: 綜合分析: PHP源碼 ...

Sun Oct 06 10:19:00 CST 2019 0 648
BUGKU-逆向(reverse)-writeup

BUGKU-逆向(reverse)-writeup 前言:在bugku上把能寫的逆向都寫了,由於大佬們的writeup太深奧或者說太簡潔了讓我(小白)看得雲里霧里。所以我寫了這個詳細點的writeup(理解錯的地方望指出),盡量讓大家都看得懂。最近比較忙先寫到了這里,未完待續 入門逆向 ...

Tue Dec 04 19:45:00 CST 2018 0 1137
Bugku Misc 爆照(08067CTF)writeup

該題有點意思,遂記錄一下 1.把下載下來的圖片直接binwalk一下 發現有很多隱藏的zip文件 2.接着foremost把圖片里的文件分離出來 發現得一個zip文件 3.解壓得到的zi ...

Sat Apr 11 22:53:00 CST 2020 0 678
Bugku crypto Math&English writeup

Bugku crypto Math&English writeup 下載附件,打開后,獲得如下內容: 通過計算,得到: 21 33 1 22 3 44 54 5 1 35 54 3 35 41 52 13 發現上述結果均由1,2,3,4,5 五個數字組成 推測為元音密碼 ...

Fri Aug 13 20:26:00 CST 2021 0 139
Bugku Writeup —文件上傳2(湖湘杯)

我們先來看下題目,題目說明是文件上傳 我們可以嘗試通過構造payload來進行測試 php://filter/read=convert.base64-encode/resource=fl ...

Mon Nov 05 07:06:00 CST 2018 0 743
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM