原文:刷題記錄:[GWCTF 2019]枯燥的抽獎

目錄 刷題記錄: GWCTF 枯燥的抽獎 知識點 php偽隨機性 刷題記錄: GWCTF 枯燥的抽獎 題目復現鏈接:https: buuoj.cn challenges 參考鏈接: SWPUCTF Web全詳解 知識點 php偽隨機性 如果mt srand使用同一個seed,生成的隨機數是可以爆破出seed的 https: www.openwall.com php mt seed 這道題的應用場 ...

2020-01-15 20:04 0 1695 推薦指數:

查看詳情

[GWCTF 2019]枯燥抽獎

0x00 知識點 種子爆破 工具 http://www.openwall.com/php_mt_seed 0x01 解題 查看源碼進入check.php 發現mt_scrand(),mt_ ...

Mon Feb 10 04:52:00 CST 2020 0 615
題記錄:[GWCTF 2019]你的名字

目錄 flask SSTI 黑名單過濾邏輯錯誤 題目復現鏈接:https://buuoj.cn/challenges flask SSTI {{被過濾,用{% ...

Sat Feb 15 01:26:00 CST 2020 0 1044
題記錄:[GWCTF 2019]我有一個數據庫

目錄 題記錄:[GWCTF 2019]我有一個數據庫 知識點 phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞 題記錄:[GWCTF 2019]我有一個數據庫 題目復現鏈接:https://buuoj.cn ...

Wed Jan 15 09:45:00 CST 2020 0 1702
題[GWCTF 2019]你的名字

解題思路 打開發現需要輸入名字,猜測會有sql注入漏洞,測試一下發現單引號被過濾了,再fuzs下看看過濾了哪些 長度為1518和1519的都有過濾,測試一下,感覺不是sql注入了。那還有什 ...

Tue Aug 18 23:21:00 CST 2020 0 956
題記錄:[RCTF 2019]Nextphp

目錄 題記錄:[RCTF 2019]Nextphp 知識點 preload/FFI同時使用導致繞過disable_function/open_basedir php_exec 題記錄:[RCTF 2019]Nextphp ...

Tue Jan 21 02:52:00 CST 2020 0 694
題記錄:[SUCTF 2019]EasySQL

目錄 題記錄:[SUCTF 2019]EasySQL 一、涉及知識點 1、堆疊注入 2、set sql_mode=PIPES_AS_CONCAT;將||視為字符串的連接操作符而非或運算符 3、沒有過 ...

Tue Sep 03 07:04:00 CST 2019 4 2804
題記錄:[SUCTF 2019]CheckIn

目錄 題記錄:[SUCTF 2019]CheckIn 一、涉及知識點 1、利用.user.ini上傳\隱藏后門 2、繞過exif_imagetype()的奇技淫巧 二、解題方法 ...

Wed Sep 04 04:19:00 CST 2019 0 2008
題記錄:[SUCTF 2019]Pythonginx

目錄 題記錄:[SUCTF 2019]Pythonginx 一、涉及知識點 1、 CVE-2019-9636:urlsplit不處理NFKC標准化 2、Nginx重要文件位置 二、解題方法 ...

Fri Sep 06 06:13:00 CST 2019 0 697
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM