原文:[SWPU2019]Web1

x 知識點 bypass information schema 參考鏈接: https: www.anquanke.com post id 進行bypass之前先了解一下mysql中的information schma這個庫是干嘛的,在SQL注入中它的作用是什么,那么有沒有可以替代這個庫的方法呢 information schema: 簡單來說,這個庫在mysql中就是個信息數據庫,它保存着my ...

2020-01-29 21:25 0 924 推薦指數:

查看詳情

刷題記錄:[SWPU2019]Web1

目錄 刷題記錄:[SWPU2019]Web1 知識點 MariaDB的SQL注入 將列轉換成行,無列名注入 刷題記錄:[SWPU2019]Web1 題目復現鏈接:https://buuoj.cn/challenges 知識點 ...

Mon Jan 13 05:34:00 CST 2020 0 1537
SWPU2019 偉大的偵探

01editor 選擇 EBCDIC編碼得到壓縮包的密碼 這里用到的是福爾摩斯里面的跳舞的小人加密 結果是:iloveholmesandwllm ...

Tue Dec 10 20:50:00 CST 2019 0 367
BUU-[SWPU2019]ReverseMe

yu遇到復雜的函數 不妨動態跟一下 程序流程很清晰 1.輸入 判斷是否為32位 2.與字符串 SWPU_2019_CTF 異或 3.maincode加密 4.對比 這里的加密函數極為復雜 我們用x32dbg跟一下 發現仍然是一個異或加密 異 ...

Sat Sep 12 18:13:00 CST 2020 0 488
[SWPU2019]我有一只馬里奧

知識點 ntfs流的查看 題 運行一下下載的程序,會出現一個1.txt 根據提示,查看ntfs流 在當前目錄打開cmd 輸入:notepad 1.txt:flag.txt 即可看到附加的n ...

Wed Apr 21 04:31:00 CST 2021 0 240
swpuCTF2019 web1 無列名注入

上周參加的swpuctf比賽第一道web題做了好久,在最后一個小時用非預期的方法做出來了,看了官方題解之后記錄一下wp里面的無列名注入。 關於無列名注入可以看一下這篇鏈接 https://www.chabug.org/ctf/852.html swpuctf的web1題目在buuoj上面 ...

Sat Jan 11 00:53:00 CST 2020 0 691
[CISCN2019 華北賽區 Day1 Web1]Dropbox

0x01 前言 通常我們在利用反序列化漏洞的時候,只能將序列化后的字符串傳入unserialize(),隨着代碼安全性越來越高,利用難度也越來越大。但在不久前的Black Hat上,安全研究員Sam ...

Tue Feb 04 23:41:00 CST 2020 0 884
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM