原文:BUUOJ [WUSTCTF2020]朴實無華

WUSTCTF 朴實無華 復現了武科大的一道題 進入界面 一個hack me 好吧,直接看看有沒有robot.txt 哦豁,還真有 好吧 fAke f agggg.php 看了里面,然后在響應頭里面有個fl g.php 哦豁,進去玩玩 然后里面一堆亂碼..... 告辭 然后網上有完整的圖 下面是亂碼圖,直接對照着看唄 黑人問號 居然叫我去非洲 我又不是十佳員工,憑啥 不可以 直接進行第一個函數的 ...

2020-04-08 08:20 2 814 推薦指數:

查看詳情

[WUSTCTF2020]顏值成績查詢

[WUSTCTF2020]顏值成績查詢 整數型注入,盲注。 速度快,一定要二分法。 爆庫名:ctf 二分法核心payload 回顯結果參考下圖: 爆表 flag,score 回顯結果參考下圖: 爆列名 爆出flag和value兩個字段 爆 ...

Wed Apr 15 06:57:00 CST 2020 0 1057
刷題[WUSTCTF2020]CV Maker

解題思路 好家伙,打開一看像是cms,又看名字CV Maker。我以為直接要搜cve打了。搜了一會發現沒什么啊。那先正常做把。 注冊 注冊成功后這里報錯,猜測可能有注入點。先放在這里,繼 ...

Sun Aug 02 18:52:00 CST 2020 0 571
WUSTCTF2020 佛說:只能四天

題目 雖然有點不環保,但hint好像是一次性的,得到后就沒有利用價值了。 凱撒不是最后一步,by the way,凱撒為什么叫做凱撒? 尊即寂修我劫修如婆愍闍嚤 ...

Wed Aug 19 23:29:00 CST 2020 1 1276
[WUSTCTF2020]顏值成績查詢

知識點 布爾盲注 輸入1 成績100 輸入2 成績666 輸入2-1 成績100 判斷為布爾型數字盲注 貼一下腳本 ...

Sun May 17 00:36:00 CST 2020 0 728
BUUOJ-[NPUCTF2020]ezinclude 1

BUUOJ-[NPUCTF2020]ezinclude 1 目錄 BUUOJ-[NPUCTF2020]ezinclude 1 涉及的知識點 解題過程 0 信息收集 1 index.php ...

Fri Jun 25 08:41:00 CST 2021 0 161
[BUUOJ記錄] [BSidesCF 2020]Had a bad day

主要考察文件包含以及php://filter偽協議的一個小trick。題目很簡單,但是因為不知道這個trick卡了很久,記錄一下 進入題目看到有兩個按鈕,沒有其他信息: 點擊按鈕顯示出來一張圖 ...

Fri Mar 27 05:31:00 CST 2020 0 1533
[BUUOJ記錄] [BJDCTF2020]The mystery of ip

本題考察XFF頭的ssti模板注入,沒有過濾,算是入門題 進入題目hint.php的源碼中可以看到一個hint 猜測是通過XFF頭來獲取信息的,發個HTTP請求添加一個XFF頭測試一下 ...

Sat Mar 14 04:56:00 CST 2020 4 408
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM