原文:CTF 常見操作總結

一般流程 首先看header, veiwsource, 目錄掃描 有登陸, 嘗試sql注入 amp 爆破 有數據庫, 必然sql注入 普通sql注入 判斷是否存在回顯異常 嘗試單雙引號 查是字符型 數值型 若 成功查詢, 則是字符型 若失敗則是數值型 確定字段數 order by , 意思是按第三參數排序, 若報錯則沒有第三字段 確定返回值類型 需要么 參見bugku學生管理 union sele ...

2019-09-24 13:10 0 592 推薦指數:

查看詳情

CTF常見源碼泄漏總結

.hg源碼泄漏 漏洞成因: hg init的時候會生成.hg e.g.http://www.am0s.com/.hg/ 漏洞利用:工具:dvcs-ripper .git源碼泄漏 漏洞成因: ...

Fri Jan 24 21:08:00 CST 2020 0 1400
CTF常見Web源碼泄露總結

目錄 00x1 .ng源碼泄露 00x2 git源碼泄露 00x3 .DS_Store文件泄漏 00x4 網站備份壓縮文件 00x5 S ...

Thu Oct 05 11:03:00 CST 2017 0 4494
CTF常見的 PHP 弱類型漏洞總結

作者:ZERO 所屬團隊:Arctic Shell 參考資料: http://archimesan.me/2017/12/21/php%E5%BC%B1%E7%B1%BB%E5%9E%8B% ...

Thu Nov 22 21:42:00 CST 2018 0 3114
CTF密碼學常見加解密總結

CTF密碼學常見加解密總結 1. Base 家族 ASCII 是用128(2的8次方)個字符,對二進制數據進行編碼的方式 base64編碼是用64(2的6次方)個字符,對二進制數據進行編碼的方式 base32就是用32(2的5次方)個字符,對二進制數據進行編碼的方式 base16 ...

Fri May 28 18:08:00 CST 2021 0 2001
CTF PHP代碼審計之常見Hash總結

CTF PHP代碼審計之常見Hash總結 -https://www.cnblogs.com/iAmSoScArEd/p/14825040.html 我超怕的 一、MD4 1.1 $a=md4($a) 解決: url?a=0e251288019 url?a=0e898201062 ...

Sat May 29 20:55:00 CST 2021 0 217
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM