目錄 [第一章 web入門]常見的搜集 linux操作 [第一章 web入門]粗心的小李 [第一章 web入門]SQL注入-1 [第一章 web入門]afr_1 今天上線BUUOJ的時候發現多了一欄N1BOOK。 持續更新中 ...
好久沒做buu的題了。 . 第一章 web入門 SQL注入 訪問login.php源碼說 tips 有東西,我們就隨便輸入用戶名和密碼抓包,得到參數名稱,name和pass,然后我比較懶直接sqlmap,網上也有師傅手工寫的挺好的:一道題講懂SQL盲注 題目詳解 python sqlmap.py u http: d e e b c ebb dd c .node .buuoj.cn login.ph ...
2021-03-15 22:49 0 1266 推薦指數:
目錄 [第一章 web入門]常見的搜集 linux操作 [第一章 web入門]粗心的小李 [第一章 web入門]SQL注入-1 [第一章 web入門]afr_1 今天上線BUUOJ的時候發現多了一欄N1BOOK。 持續更新中 ...
題目已經提示是GIT泄露,那么我們直接拿githack來還原文件 還原得到html,直接打開得到flag n1book{git_looks_s0_easyfun} ...
參考《從0到1 CTFer成長之路》 [第一章 web入門]常見的搜集 先驗知識:常見的敏感文件 gedit備份文件,格式為filename~,比如index.php~ vim備份文件,格式為.filename.swp或者*.swo或者*.swn,比如.index.php.swp ...
本篇記錄CTF中Web題WriteUp,適合入門新手但不適用於零基礎,推薦使用右下角目錄瀏覽 2021-5-12 [HCTF 2018]WarmUp - 出自BUUCTF 打開頁面發現有張圖片 我們直接查看源碼分析 可以看到存在頁面: source.php 訪問可以直接看到源代碼 ...
文件包含 [第一章 web入門]afr_1 1 打開靶機:http://2653e528-79eb-4ce4-bb1c-1208500fa8f8.node4.buuoj.cn:81/?p=hell ...
1.rsarooll 這道題目比較簡單,把n拿到大數分解網站上分解得到p和q,p=18843,q=49891,直接上腳本 跑出的結果 2.rsa2 這道題拿到數據以后,代碼如下: 先嘗試去分解N,結果好像分解不了,不過發現這里的e比較大,試着用rsa-wiener-attack ...
對密碼學了解不多,做一下熟悉熟悉 1,看我回旋踢 給的密文synt{5pq1004q-86n5-46q8-o720-oro5on0417r1} 簡單的凱撒密碼,用http://www.zjslove.com/3.decode/kaisa/index.html 得到flag ...
MISC這里是平台上比較簡單的misc,都放在一起,難一些的會單獨寫1,二維碼圖片里藏了一個壓縮包,用binwalk -e分離,提示密碼為4個數字,fcrackzip -b -c1 -l 4 - ...