原文:Ctf_show Web[1-8]

CTFshow web : F 查看JS即在代碼里 CTFshow web : 進入網址后頁面如下: :嘗試使用admin登陸,發現頁面無回顯 :嘗試單引號閉合,並且添加 or ,此時在后台查詢語句應該為: 條件為真即出現回顯,如圖: :通過查詢語句 admin or order by x 來判斷列數,最終得到有 列 :因為有回顯,所以考慮聯合查詢注入,查詢語句為 admin or union s ...

2021-02-08 22:43 0 280 推薦指數:

查看詳情

CTF show-web4

日志包含漏洞 驗證是文件包含漏洞 想讀取源碼,但是返回error 參考了一點其他大佬的WP 通過查看請求頭可以知道服務器為Ubuntu,由nginx搭建的網 ...

Mon Mar 02 20:21:00 CST 2020 0 921
CTF SHOW WEB_AK賽

CTF SHOW平台的WEB AK賽: 簽到_觀己 <?php ​ if(isset($_GET['file'])){ $file = $_GET['file']; if(preg_match('/php/i', $file ...

Sun Aug 23 22:02:00 CST 2020 0 500
文件包含_CTF Show

78 79 80 81 82 以下幾題(83~86)均可用本題腳本,因為多線程,就算有刪除指令,會有進程將數據緊接着寫進去 83 ...

Sun Jan 09 18:47:00 CST 2022 0 1163
命令執行_CTF Show

29 30 31 方法一尋找其他命令執行函數 方法二 32-36 過濾了空格可以用${IFS}和%0a 代替,分號可以用?>代替 但是過濾了括號之后就 ...

Sun Jan 09 18:46:00 CST 2022 0 763
CTF-SHOW RE3

拿到題目分析 moke@moke:/mnt/d/ctf/ctf-show$ file r3 r3: ELF 64-bit LSB shared object, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64 ...

Tue Aug 03 00:27:00 CST 2021 2 174
CTF show-Misc簽到題

題目給了一個zip文件,提示需要解壓密碼 試了很多次不能解壓,錯誤類型:文件損壞 無法解壓,需要密碼,還一直報錯,參考了wp,知道了zip偽加密 zip偽加密原理: 壓縮源文件數據區:50 ...

Wed Mar 04 00:18:00 CST 2020 0 1593
ctf-show-萌新_密碼

1.萌新_密碼1 一開始得到的是16進制,需要對其轉為字符 轉為字符后,該字符為base64編碼的字符串,需要進行解密 解密后得到柵欄加密的字符串,然后柵欄解密后得到flag ...

Fri Oct 15 05:08:00 CST 2021 0 98
CTF__(1)web之Cookie

Cookie在英文中是小甜品的意思,而這個詞我們總能在瀏覽器中看到,食品怎么會跟瀏覽器扯上關系呢?在你瀏覽以前登陸過的網站時可能會在網頁中出現:你好XX,感覺很親切,就好像是吃了一個小甜品一樣。這其實 ...

Mon Nov 26 17:41:00 CST 2018 0 1203
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM