原文:CTF-lottery[git文件泄露利用+PHP弱類型]

知識點:PHP弱類型 .git文件泄露 玩攻防世界 遇到一個題lottery 進去看看 分析玩法 我們發現 進入登陸用戶都是初始值 金錢是 彩票號碼必須輸入 位 然后看你輸入的彩票號碼有多少個重復。 然后我們還發現 flag是可以購買的只要你金錢夠。。。 這時間我們猜想可能他讓我彩票贏錢來獲取flag 一時思路是 暴力 習慣拿到網站 先上AWVS 掃描 我們掃描出了.git 我們可以利用這個.gi ...

2019-05-18 09:15 0 1166 推薦指數:

查看詳情

CTF-WEB:PHP 類型

目錄 PHP 類型 MD5 碰撞漏洞 例題:bugku-矛盾 例題:攻防世界-simple_php 例題:bugku-十六進制與數字比較 例題:bugku-數組返回 NULL 繞過 例題:bugku-urldecode 二次編碼繞過 例題 ...

Thu Aug 13 09:08:00 CST 2020 0 494
CTFGit泄露

當前大量開發人員使用git進行版本控制,對站點自動部署。如果配置不當,可能會將.git文件夾直接部署到線上環境。這就引起了git泄露漏洞。 打開靶場網頁 這次用到一個開源的目錄爆破工具——dirsearch,啟動方式是常見的命令形式,設置好url地址為靶場和文件擴展名為所有 ...

Sat Oct 24 04:38:00 CST 2020 0 578
CTF中常見的 PHP 類型漏洞總結

作者:ZERO 所屬團隊:Arctic Shell 參考資料: http://archimesan.me/2017/12/21/php%E5%BC%B1%E7%B1%BB%E5%9E%8B%E6%BC%8F%E6%B4%9E/ https://www.cnblogs.com ...

Thu Nov 22 21:42:00 CST 2018 0 3114
CTF中的git泄露題目

/77777416 sniperOJ的2018題目 以上兩題均涉及git泄露git恢復 ok ...

Thu Oct 10 23:45:00 CST 2019 0 1555
git泄露利用腳本

留一下萬一之后用得着呢 工作原理 1、解析.git/index文件,找到工程中所有的: ( 文件名,文件sha1 ) 2、去.git/objects/ 文件夾下下載對應的文件 3、zlib解壓文件,按原始的目錄結構寫入源代碼 python GitHack.py http ...

Fri Mar 01 18:48:00 CST 2019 0 535
php 類型總結

0x01 前言 最近CTF比賽,不止一次的出了php類型的題目,借此想總結一下關於php類型以及繞過方式 0x02 知識介紹 php中有兩種比較的符號 == 與 === === 在進行比較的時候,會先判斷兩種字符串的類型是否相等,再比較 == 在進行比較的時候,會先將 ...

Sat Apr 22 05:15:00 CST 2017 0 22490
84:CTF奪旗-PHP類型&異或取反&序列化&RCE

思維導圖 本課重點: 案例1:PHP-相關總結知識點-后期復現 案例2:PHP-類型對比繞過測試-常考點 案例3:PHP-正則preg_match繞過-常考點 案例4:PHP-命令執行RCE變異繞過-常考點 案例5:PHP-反序列化考題分析構造復現-常考點 ...

Tue Jan 18 01:38:00 CST 2022 0 747
php類型

題目:php是世界上最好的語言1 介紹:php是世界上最好的語言網址,(http://way.nuptzj.cn/php/index.php) 1,我們打開頁面,說是 Can you authenticate to this website? index.txt,把index.php改成 ...

Sat Dec 03 08:28:00 CST 2016 0 1614
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM