原文:刷題記錄:[GXYCTF2019]禁止套娃

目錄 刷題記錄: GXYCTF 禁止套娃 知識點 無參數RCE 刷題記錄: GXYCTF 禁止套娃 題目復現鏈接:https: buuoj.cn challenges 知識點 無參數RCE echo readfile array rand array flip scandir chr ceil sinh cosh tan floor sqrt floor phpversion array ran ...

2020-01-15 01:27 0 1395 推薦指數:

查看詳情

[GXYCTF2019]禁止

0x00 知識點 無參數RCE 參考鏈接: https://skysec.top/2019/03/29/PHP-Parametric-Function-RCE/#什么是無參數函數RCE 1.利用超全局變量進行bypass,進行RCE 2.進行任意文件讀取 形式: 也就是說 正則 ...

Wed Feb 05 04:25:00 CST 2020 0 1337
[BUUOJ記錄] [GXYCTF2019]BabyUpload

CTF三大騙局:Baby Easy Funny,本題主要考察.htaccess文件解析文件、文件類型檢測繞過 打開題目給了一個上傳點,上傳一個php文件看看過濾規則 “后綴名不能有ph ...

Wed Mar 04 05:52:00 CST 2020 0 624
[GXYCTF2019]BabySQli

進入題目一個登錄框 對登錄框做了一些常規的sql注入和fuzz發現都無果。然后在等級登錄后跳轉的search.php頁面查看源代碼發現一段編碼。 MMZFM422K5HD ...

Thu Sep 02 02:17:00 CST 2021 1 279
GXYCTF2019 CheckIn

題目 dikqTCpfRjA8fUBIMD5GNDkwMjNARkUwI0BFTg== 分析 Base64解密,得到 v)L_F0}@H0F49023@FE0#@EN v對應 ...

Wed Aug 26 02:43:00 CST 2020 0 487
[GXYCTF2019]BabySQli

0x00 知識點 emmm這道題目就是腦洞得大,能猜后端源碼 0x01 解題 查看源碼: base32,base64解碼得到 提示我們 要從 username 入手我們查看下 他有幾個字段 ...

Tue Feb 11 03:55:00 CST 2020 0 511
[GXYCTF2019]BabySQli

這題的知識點是繞過密碼的md5驗證,參考Y1ng師傅的文章 看到題目,fuzz了一下,過濾的並不多 而且頁面源碼有給sql語句,不過需要先base32再base64解碼 ...

Mon Feb 24 07:28:00 CST 2020 0 3143
[GXYCTF2019]BabyUpload

0x00 知識點 文件類型繞過: apache環境下上傳.hatcess 首先上傳一個.htaccess內容如下的文件 :SetHandler application/x-httpd-php ...

Tue Feb 18 04:03:00 CST 2020 0 344
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM