原文:刷題記錄:[CISCN2019 華北賽區 Day1 Web5]CyberPunk

目錄 刷題記錄: CISCN 華北賽區 Day Web CyberPunk 一 知識點 偽協議文件讀取 報錯注入 刷題記錄: CISCN 華北賽區 Day Web CyberPunk 題目復現鏈接:https: buuoj.cn challenges 參考鏈接:ciscn 華北賽區半決賽day web CyberPunk 一 知識點 偽協議文件讀取 file php: filter conver ...

2019-09-24 00:09 2 332 推薦指數:

查看詳情

題記錄--[CISCN2019 華北賽區 Day2 Web1]Hack World

1. 引言 題目鏈接:https://buuoj.cn/challenges#[CISCN2019 華北賽區 Day2 Web1]Hack World 2. 解題思路 輸入 1 或者 2 都有正常回顯,但是輸入1和2的回顯不同輸入其他會返回false,猜測為bool型注入 ...

Wed Apr 14 05:49:00 CST 2021 0 1273
[CISCN2019 華北賽區 Day1 Web2]ikun

0x01:抓包薅羊毛邏輯漏洞 提示我們買lv6,根據源碼我們要找到lv6,寫個v腳本: 找到lv6在180 直接跳轉,發現買不起,抓包 修改折扣 購買成功,提示需要admin權限 0x02 JWT偽造 先來了解JWT: ** JSON Web Token** JSON Web ...

Sat Jan 11 06:04:00 CST 2020 0 360
[CISCN2019 華北賽區 Day1 Web1]Dropbox

0x01 前言 通常我們在利用反序列化漏洞的時候,只能將序列化后的字符串傳入unserialize(),隨着代碼安全性越來越高,利用難度也越來越大。但在不久前的Black Hat上,安全研究員Sam ...

Tue Feb 04 23:41:00 CST 2020 0 884
[CISCN2019 華北賽區 Day1 Web2]ikun

之前做題寫做題思路過程一般都是做完了再寫,不過這道題腦洞比較大而且涉及到的知識點比較多,所以邊復現邊寫wp。 靶場打開了之后比較有意思 雞你太美 簡單地看一下頁面,是購物商城的網頁 應 ...

Sat Jan 11 01:01:00 CST 2020 0 1244
ciscn2019華北賽區半決賽day1web5CyberPunk

剛比賽完的一段時間期末考試雲集,沒有時間復現題目。趁着假期,爭取多復現幾道題。 復現平台 buuoj.cn 解題過程 首先進入題目頁面 看起來沒有什么特別的,就是一個可以提交信息的頁面。查 ...

Wed Aug 14 01:12:00 CST 2019 4 630
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM