原文:buuoj_command_execution

BJDCTF EasySearch 掃描一下目錄,發現.swp備份文件源碼泄露 審計一下,邏輯是首先隨機獲取文件名的一個函數,讓password前 個字符的md 加密值等於 d bc ,然后會在public目錄下創建一個shtml文件,再將post傳參的username字段寫入這個shtml文件中。 前 個字符的md 值等於 d bc 的腳本如下: 跑出結果是 ,先測試一下網站基本功能,用戶名a ...

2020-03-01 18:29 0 1783 推薦指數:

查看詳情

攻防世界wp--web command_execution

本題考的是命令執行漏洞方面的知識。 首先,我們要知道命令執行漏洞是什么: 當應用需要調用一些外部程序去處理內容的情況下,就會用到一些執行系統命令的函數。如PHP中的system,exec,shel ...

Tue Mar 17 06:58:00 CST 2020 0 1190
Buuoj rip

checksec pwn1 Arch: amd64-64-little RELRO: Partial RELRO Stack: No canary found NX: NX disa ...

Fri Oct 09 18:26:00 CST 2020 0 539
Buuoj RSA & what

題目 HUB1 785095419718268286866508214304816985447077293766819398728046411166917810820484759314 ...

Fri Aug 28 01:02:00 CST 2020 0 466
buuoj_python

[BJDCTF2020]Cookie is so stable 這是一道模板注入題,模板注入題流程圖(搬運來的) 首先在 /flag.php 這頁測試,測試結果是Twig ...

Fri Mar 06 03:39:00 CST 2020 0 1755
buuoj_js

[GWCTF 2019]mypassword 這道題(不只這道題以后也一定)要注意控制台中的信息,給出了login.js代碼,會把當前用戶的用戶名和密碼填入表單 注冊個賬號,登錄之后給提 ...

Sat Feb 22 03:38:00 CST 2020 0 754
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM