原文:BUUCTF-web:[BSidesCF 2019]Futurella

.點開觀察圖片發現 疑似flag但看着這些字符沒點思路。 .發現可以復制這些字符直接上網搜 .剛復制粘貼還沒開始搜就出了flag。。。 .看了網上的wp原來flag就在源碼里。 ...

2021-01-13 19:51 0 318 推薦指數:

查看詳情

buuctf-web(一)

[HCTF 2018]熱身 首先點擊打開靶機,發現只有一個表情包。 然后便查看此網頁的源代碼,發現存在着一個source.php。之后打開是一大串Php代碼,好,開始審計代碼。 <?p ...

Wed Sep 16 05:54:00 CST 2020 0 436
BUUCTF-web Easyweb

從這道題學到了挺多 一打開題目就是登陸頁面,遂掃描文件檢測是否存在文件泄露 用dirsearch掃出了robots.txt,.DS_Store和其他php。DS_Store沒有可 ...

Thu Jun 04 03:12:00 CST 2020 3 454
webBUUCTF-web刷題記錄

本來一題一篇文章,結果發現太浪費了,所以整合起來了,這篇博文就記錄 BUUCTFweb 題目的題解吧! 隨便注 隨便輸入一個單引號,報錯 order by 3就不行了 嘗試聯合查詢的時候出現提示: 一個正則可視化網站:https ...

Fri Sep 13 04:35:00 CST 2019 0 614
BUUCTF-web ikun(Python 反序列化)

正如本題所說,腦洞有點大。考點還很多,不過最核心的還是python的pickle反序列化漏洞 題目中暗示了要6級號,找了很多頁都沒看到,於是寫了腳本 在第180頁有6級號,但是價格出奇的高,明 ...

Thu May 14 04:52:00 CST 2020 0 895
[BSidesCF 2019]Kookie

題目提示cookie,抓包並添加 得到 看到有username,重新構造 重放可得flag ...

Sat May 16 21:12:00 CST 2020 0 613
buuctf-web-[極客大挑戰 2019]BuyFlag 1

打開網頁,然后發現menu中有個buyflag的連接,點進去 如果你想買這個flag ,你必須是來自CUIT的一名學生,還必須回答正確的密碼。簡單了解,我們查看源碼,發現思路 ...

Sun Dec 06 21:15:00 CST 2020 0 1026
BUUCTF-WEB-[極客大挑戰 2019]EasySQL 1

BUUCTF-WEB-[極客大挑戰 2019]EasySQL 1 1. 打開網址是一個簡單的登陸界面 2. 簡單的打量一番,這里使用萬能密碼即可進行注入即可得到flag 3. 簡單的了解萬能密碼 原理:SQL語句sql="select * from user ...

Fri Jan 15 00:04:00 CST 2021 0 657
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM