原文:安恆杯11月月賽web題目-ezsql詳細記錄

通過此題目可以學習到 .通過load file like來盲注獲取文件內容 .php魔術方法 get函數的用法 .bypass linux命令過濾 題目中給了注冊和登錄的功能,沒有源碼泄露 先注冊一個用戶看下進入用戶界面有什么其他的功能,此時題目中除了顯示用戶名和id號以外沒有其他的功能,那么目的很明確,應該是sql注入題目,嘗試了select,被過濾,單引號被過濾,因此嘗試if條件返回正常,但 ...

2018-11-29 21:43 0 764 推薦指數:

查看詳情

月月流量分析writeup

題目背景 某公司內網網絡被黑客滲透,簡單了解,黑客首先攻擊了一台web服務器,破解了后台的賬戶密碼,隨之利用破解的賬號密碼登陸了mail系統,然后獲取了vpn的申請方式,然后登陸了vpn,在內網pwn掉了一台打印機,請根據提供的流量包回答下面有關問題 關卡列表 某公司內網網絡被黑客滲透 ...

Thu Dec 12 00:39:00 CST 2019 0 2042
DASCTF 7

比賽介紹 DASCTF 7 比賽感受 這次太慘了,都做只做了2個,哎,我覺得還需要鍛煉,加油。 Misc welcome to the misc world | 成功 拿到文件使用7z這個壓縮包軟件,直接 ...

Sun Jul 26 05:48:00 CST 2020 3 1068
CTF-19年二月月部分writeup

CTF-19年二月月部分writeup MISC1-來玩個游戲吧 題目: 第一關,一眼可以看出是盲文,之前做過類似題目 拿到在線網站解一下 ??41402abc4b2a76b9719d911017c592,那么就奇怪了,這個??是什么東西,數一下 ...

Tue Feb 26 19:12:00 CST 2019 0 973
CTF-19年一月月部分writeup

CTF-19年一月月部分writeup MISC1-贏戰2019 是一道圖片隱寫題 linux下可以正常打開圖片,首先到binwalk分析一下。 里面有東西,foremost分離一下 有一張二維碼,掃一下看看 好吧 不是flag,繼續分析圖片 ...

Sun Jan 27 23:57:00 CST 2019 0 1665
DASCTF wp

web Ezfileinclude 首頁一張圖片,看src就可以看出文件包含 驗證了時間戳 嘗試用php://filter 讀源碼讀不到,以為只能讀.jpg,然后用../路徑穿越有waf 最后居然一直../../能讀到/etc/passwd,服了出題人,本來以為flag文件后綴會是.php ...

Sun Jul 26 06:40:00 CST 2020 0 1197
雜項 blueshark

雜項 blueshark Can you dig something you want out from the sea-colored beautiful shark? 請提交flag{}/DASCTF{}括號里面的內容 打開題目,發現以下內容有點東西 ...

Sun Apr 26 01:48:00 CST 2020 2 609
DASCTFweb之sqli

sqli 打開題目是常見的id注入,輸入單引號發現報錯,輸入#成功過濾 使用sql語句應該是 經過測試發現有3個字段(因為這里過濾了空格通過/**/繞過) 查看到database()是sqlidb 在測試union select注入的時候發現了過濾原則 這里推薦一個好用 ...

Sun Jul 26 05:38:00 CST 2020 3 561
8月月I題解

Div 2 Div 1 Div2 A 題目 建議評分:橙。 我的做法:不管,這是一道高精題(確信,使用高精模板即可。 時間復雜度\(O(k+\lg x)\),空間復雜度\(O(k)\)。 代碼: Div2 B 題目 建議評分:黃。 結論題。 我們有如下幾個結論 ...

Sun Aug 09 04:03:00 CST 2020 6 282
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM