- 博客(7)
- 收藏
- 关注
原创 文件包含ctfshow-web78-88,web116-117
session_unset()只是清空会话变量,但会话仍然存在。session_destroy()完全销毁会话,包括会话数据和会话ID。
2026-06-13 13:27:32
231
原创 PHP 文件包含漏洞 — 完整解题总结与方法速查
对整串 php://filter/write=.../resource=shell.php 做两次 urlencode。file=zip:///绝对路径/shell.jpg%23test.txt(# 需编码为 %23)每一次编码:字母不变(除非手动),: → %3A,. → %2E,/ → %2F,| → %7C。web79: 替换 php → 大小写 pHp 或 php://input 或 data://两次后:: → %253A,. → %252E,/ → %252F,| → %257C。
2026-06-13 13:21:40
404
原创 ctfshow-web入门SSRFweb351-360wp
Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空),会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据。
2026-06-12 20:32:55
216
原创 信息搜集ctfshowWP(web1-20)
这道题根据提示可以知道在editor里有想要的信息,在url后输入editor进入编辑页面。我试了下信息搜集文档的index.php.swp发现可以下载出来一个文件里面有flag。如果该文件被存储在用户可访问的路径下,就可能导致源码备份文件的泄露。发现输入backup.sql可以得到sql文件打开就可以得到flag。我们可以在url后加index.phps文件打开就有flag。发现账号密码都在里面,用的是强等于说明就是这个输入密码就行。在这里可以看到php信息我们可以打开PHP配置文件看看。
2026-06-11 19:23:13
210
原创 CTF Web 信息搜集方法论 & 解题思路(部分ctfshow)
1. 从轻到重,从快到慢。先 curl,后扫描,再抓包,最后才是穷举。2. 字典是底牌。你有多少路径在字典里,决定了你能找到多少入口。做题后把新路径补充进自己的字典。3. "看不到"不等于"不存在"。F12 被禁 → curl 绕;右键被禁 → 调试器绕;页面没写 → 网络包有。4. 牢记你的 20 道题的路径映射。你做过的每一题对应的路径,就是你下一题的核心字典:5. 信息串联。web15 是最好的例子——QQ → 城市 → 忘记密码 → 重置密码 → 登录 → flag。
2026-06-11 19:11:57
173
原创 XSS练习WP(好靶场+ctfshow+XSS-lab)
\u0061\u006C\u0065\u0072\u0074(1)</script> //Unicode码 还有十六进制 URL编码 JS编码 HTML实体编码等等<script>alert/*dsa*/(1)</script> //绕过黑名单<script>(alert)(1)
2026-06-10 20:22:01
942
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅