自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 [湖湘杯 2021 final]Penetratable

链子:FileViewer -> Backdoor::__destruct() -> FileViewer::__call() -> FileViewer::loadfile() -> FileViewer::curl()链子:aa::_destruct->zz::_tostring->mothod=write&var=content->zz::write()->ff::_get->func=system->xx::_call。可以用admin身份了,但是只能查看用户信息。注册一个admin"#的用户。

2024-04-04 14:32:27 706 1

原创 Polarctf

直接getshell。

2024-03-28 20:03:55 497 1

原创 buuctf [PASECA2019]honey_shop

查看源码没有任何信息,查看session发现有古怪,怀疑加密。应该是任意文件下载:/download?进入页面发现有1336¥但是flag需要1337¥。这里是读取当前环境变量,读取secret。在对session进行加解密即可。

2024-03-21 20:07:45 144 1

原创 SSTIpaload

【代码】SSTIpaload。

2024-03-19 16:25:02 136

原创 NSSCTF刷题

恶意exp: git clone https://github.com/Dliv3/redis-rogue-server.git。管理插件(蚁剑): git clone https://github.com/Medicean/AS_Redis.git。redis密码:you_cannot_guess_it redis。[天翼杯 2021]esay_eval。

2024-03-18 23:33:45 489

原创 [NSSRound#13 Basic]flask?jwt?(hard)

随意修改session查看报错,可以在这查到。进行cookie解密。

2024-03-16 17:24:33 241

原创 [NSSRound#13 Basic]flask?jwt?

python flask_session_cookie_manager3.py decode -s “secret_key” -c “需要解密的session值”:python flask_session_cookie_manager3.py encode -s “secret_key” -t “需要加密的session值”写一个名为:flask_session_cookie_manager3.py的python文件。在忘记密码页面源码有一个hint就是secret_key。带人改session即可。

2024-03-16 17:00:43 223

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除