Ezfileinclude 1. 先介紹一下自己在做題中的問題。 打開題目是一個簡單的頁面,F12查看源代碼,發現一個image.php?t=1595656230&f=Z3F5LmpwZw ...
sqli 打開題目是常見的id注入,輸入單引號發現報錯,輸入 成功過濾 使用sql語句應該是 經過測試發現有 個字段 因為這里過濾了空格通過 繞過 查看到database 是sqlidb 在測試union select注入的時候發現了過濾原則 這里推薦一個好用的正則表達式平台 可以看到過濾了好多,就不能使用information schema庫了,但是mysql還有其他繞過information ...
2020-07-25 21:38 3 561 推薦指數:
Ezfileinclude 1. 先介紹一下自己在做題中的問題。 打開題目是一個簡單的頁面,F12查看源代碼,發現一個image.php?t=1595656230&f=Z3F5LmpwZw ...
web Ezfileinclude 首頁一張圖片,看src就可以看出文件包含 驗證了時間戳 嘗試用php://filter 讀源碼讀不到,以為只能讀.jpg,然后用../路徑穿越有waf 最后居 ...
比賽介紹 安恆月賽 DASCTF 7月賽 比賽感受 這次太慘了,都做只做了2個,哎,我覺得還需要鍛煉,加油。 Misc welcome to the misc world | 成功 拿到文件使用7z這個壓縮包軟件,直接 ...
安恆四月賽 雜項 blueshark Can you dig something you want out from the sea-colored beautiful shark? 請提交flag{}/DASCTF{}括號里面的內容 打開題目,發現以下內容有點東西 ...
最后十分鍾才刷新看到有第三題,已經來不及了,記一下前兩題。 這兩題都是簡單的異或,但是就是純看反匯編函數有點迷,好在問題不大。 第一題: 運行沒有啥東西: 程序也沒加殼啥的,拖 ...
CTF-安恆19年二月月賽部分writeup MISC1-來玩個游戲吧 題目: 第一關,一眼可以看出是盲文,之前做過類似題目 拿到在線網站解一下 ??41402abc4b2a76b9719d911017c592,那么就奇怪了,這個??是什么東西,數一下 ...
通過此題目可以學習到 1.通過load_file+like來盲注獲取文件內容 2.php魔術方法__get函數的用法 3.bypass linux命令過濾 題目中 ...
題目背景 某公司內網網絡被黑客滲透,簡單了解,黑客首先攻擊了一台web服務器,破解了后台的賬戶密碼,隨之利用破解的賬號密碼登陸了mail系統,然后獲取了vpn的申請方式,然后登陸了vpn,在內網pw ...