原文:Buuctf | BUU LFI COURSE 1

跟着趙師傅學CTF,這里是我的學習記錄 file flag file var log nginx access.log :包含ngnix的日志記錄 在user agent里面插入 :bbbbbbb lt php phpinfo gt aaaaaaaaaaaaaa 接着試一下refer頭 本來是想傳一句話的,可是我的菜刀貌似出問題了,就只好傳一個phpinfo做示范了Orz ...

2019-10-13 11:25 0 505 推薦指數:

查看詳情

BUUCTF BUU LFI COURSE 1

進入題目,看出這是一道本地文件包含的題 審計代碼、GET類型 構造 ?file=/flag 即 http://7e80a547-7234-43fd-9a21-97d1d4a4f1 ...

Fri Oct 22 00:03:00 CST 2021 0 208
BUU UPLOAD COURSE 1

知識點 一句話 審題 就不審了 就是個上傳 解題 一句話木馬肯定很多人都知道 但是肯定有一部分人還停留在只會把馬傳上去然后菜刀連接的階段(暗示自己 回到題目 題目沒有設置上傳后綴的限制 但是 ...

Thu Dec 03 04:57:00 CST 2020 0 776
BUU BURP COURSE 1

0x01 題目 題顯示只能從本地訪問 0x02 分析 一般看到這種題目第一個想到的應該是X-Forwarded-For 但是經過測試發現不行 后來查閱資料發現還有X-Real-I ...

Sun May 02 22:31:00 CST 2021 0 1020
BUU XSS COURSE 1

打開網頁,發現有吐槽和登錄兩個窗口 嘗試登錄發現不行,也沒有注冊窗口,來到吐槽 輸入的內容會在給的地址中顯示出來 構造 訪問給的地址/#/vie ...

Thu Aug 19 07:38:00 CST 2021 0 319
BUU SQL COURSE 1

0x01 題目分析 通過題目可以了解到這是一個SQL注入的題,但是打開網站后觀察URL、對登錄框抓包嘗試后都無果。 這時就很迷,最后只能用老辦法看看源碼啥的有沒有提示 經過觀察發現 ...

Sun May 02 02:12:00 CST 2021 0 2477
BUU XSS COURSE 1 & [CISCN2019 華東北賽區]Web2

BUU XSS COURSE 1 & [CISCN2019 華東北賽區]Web2 XSS的題目沒怎么做過,比賽基本上也沒有(=_=),總結下今天做的兩題 都是看趙總視頻現學現做的,這里附上學習鏈接,大家記得白嫖hhh~ BUU XSS COURSE 1 題解 這題點進去就兩個窗口 ...

Fri Jul 24 23:55:00 CST 2020 0 1748
BUU UPLOAD COURSE | 一句話木馬實操(PHP)

這是一道上傳一句話木馬的裸題,解題思路也很明確,現在此詳細記錄,以供日后復習知識點用 一句話木馬:當知道了URL,就可以利用本地一張網頁進行連接得到Webshell php 一句話木馬 ...

Sat Jul 25 01:19:00 CST 2020 1 1124
buuctf

大白 | png圖片改高度 png圖片改高度 [外鏈圖片轉存失敗(img-PojN2D3v-1567086301372)(evernotecid://74A3E6DA-E009-4797-AA ...

Tue Oct 29 20:13:00 CST 2019 0 1153
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM