原文:BUUCTF刷題記錄(Web方面)

WarmUp 首先查看源碼,發現有source.php,跟進看看,發現了一堆代碼 這個原本是phpmyadmin任意文件包含漏洞,這里面只不過是換湯不換葯。 有興趣的可以看一下之前我做的分析,https: blog.csdn.net Mikasa article details ,分析的有點差勁,不喜勿噴哈 當然這里面還有一個hint.php,進去發現了提示:flag not here, and ...

2019-06-19 10:52 0 5259 推薦指數:

查看詳情

BUUCTF web題記錄 (一)

[極客大挑戰 2019]Havefun 考點:GET請求 解題 1、F12 GET:cat=dog [極客大挑戰 2020]Roamphp1-Welcome 考點:http協議-請求方 ...

Mon May 04 20:58:00 CST 2020 0 999
webBUUCTF-web題記錄

本來一題一篇文章,結果發現太浪費了,所以整合起來了,這篇博文就記錄 BUUCTFweb 題目的題解吧! 隨便注 隨便輸入一個單引號,報錯 order by 3就不行了 嘗試聯合查詢的時候出現提示: 一個正則可視化網站:https ...

Fri Sep 13 04:35:00 CST 2019 0 614
BUUCTF題記錄————unencode

別的不多說,先放上題目 解壓出來的一串代碼如下: 89FQA9WMD<V1A<V1S83DY.#<W3$Q,2TM] 試了半天,就是個uuencode 吐了,直接 ...

Tue Mar 31 23:09:00 CST 2020 0 1198
Buuctf Crypto 題記錄

Buuctf Crypto 題記錄 寫在前面 實習入職,要求繼續做比賽crypto方向賽題,由於長時間未接觸了,所以現在不得不好好復習一下 [V&N2020 公開賽]easy_RSA 考點 平滑大素數分解:使用primefac庫可以選取威爾遜定理分解 ...

Mon Mar 29 02:18:00 CST 2021 0 238
BUUCTF | pwn 題記錄

BUUCTF | test_your_nc BUUCTF | rip 從IDA和遠程的鏈接可以看出問題,IDA(或者說在本地跑時,先接收一句話,后輸入點),而遠程的輸入點提前了,所以寫腳本時要注意 問題解決:ret+1 參考 http ...

Wed May 20 02:09:00 CST 2020 0 859
BUUCTF-2020寒假題記錄

BUUCTF-2020寒假題記錄 Web [RoarCTF 2019]Easy Calc 打開源碼,看到calc.php,打開看到源碼。 在 num 前面加個空格即可繞過 ? num=phpinfo(); calc.php? num=print_r(scandir(chr(47 ...

Tue Apr 07 22:31:00 CST 2020 0 596
百道CTF題記錄(二)之BUUCTF

前言 最近好久沒CTF題了,其實BUUCTF這個平台我也是最開始的用戶之一(uid前20,懶狗石錘了...),可是一直沒有時間能夠好好的題,今兒總算時間充裕,打算花些時日,記錄下自己在BUU題的經驗。 題之旅 [HCTF 2018]WarmUp 打開題目頁面,習慣性右鍵查看HTML ...

Wed Aug 26 02:52:00 CST 2020 0 652
百道CTF題記錄(三)之BUUCTF

前言 接上篇,繼續題。 題之旅 [ACTF2020 新生賽]Include 打開題目,可以看到有個tips的跳轉鏈接,點擊后跳轉到: 結合題目猜測源碼為: 先用LFI讀取index.php再說。 得到源碼: 好像沒有攔截flag關鍵字,直接用LFI讀取 ...

Wed Aug 26 02:57:00 CST 2020 0 784
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM