花費 17 ms
BUUCTF | [SUCTF 2019]EasySQL (堆疊注入)

fuzz ing了一下,發現了一堆過濾: 同時發現了注入點,這個應該是var_dump()函數 ===============第二天的分割線 好吧我放棄了,找了一下wp 正確解 ...

Thu Oct 24 08:02:00 CST 2019 0 2620
buuctf | [強網杯 2019]隨便注

1' and '0,1' and '1 : 單引號閉合 1' order by 3--+ : 猜字段 1' union select 1,database()# :開始注入,發現正 ...

Sat Oct 12 05:24:00 CST 2019 0 2009
BUUCTF | [RoarCTF 2019]Easy Calc

看一下頁面源碼,發現了提示: calc.php?num=encodeURIComponent($("#content").val()) $("#content").val() 是什么意 ...

Tue Oct 29 18:34:00 CST 2019 0 1412
BUUCTF | [HCTF 2018]admin

首先爬一遍整個網站,發現有沒注冊的時候有“login”,"register",這兩個頁面,注冊一個123用戶登錄后發現有 "index“,”post“,”logout“,”change passwor ...

Wed Oct 23 04:33:00 CST 2019 0 1108
BUUCTF |Fakebook

1.在注冊后發現這個界面,猜測是不是存在注入點 http://654000be-ea72-4eae-8074-c6cf2798c9e9.node3.buuoj.cn/view.php?no=1 ...

Sun Nov 03 06:07:00 CST 2019 0 955
SWPUCTF2019 | 神奇的二維碼

拖到binwalk里面發現4個壓縮包: 查找一下RAR的文件頭,然后把它們提取出來: 第一個base64一下得到第二個壓縮包的密碼: 第二個壓縮包可以,emmm,保存一下擴充 ...

Fri Dec 06 08:00:00 CST 2019 4 700
BUUCTF | easy_tornado

第一次遇到模板注入的題,趕緊記筆記,此篇相當於對大佬的做法的復現Orz,師傅太強了https://blog.csdn.net/weixin_44255856/article/details/97687 ...

Tue Oct 22 06:48:00 CST 2019 0 638

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM