自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(136)
  • 资源 (1)
  • 收藏
  • 关注

原创 CTFSHOW-sql注入

web171最简单的sql注入,先演示基本操作payload:-1' union select 1,2,database() --+ //得到数据库名为ctfshow_web-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='ctfshow_web' --+ //得到数据表名为ctfshow_user-1' union select

2022-08-13 17:37:39 2407

原创 [SUCTF 2018]GetShell

无数字字母webshell

2023-05-16 16:06:24 234

原创 [HFCTF2020]JustEscape

vm沙箱逃逸

2023-05-16 15:31:24 241

原创 October 2019 Twice SQL Injection

注册了用户名为:1'的用户,然后登录后在info页面修改信息,发现都是失败,猜测可能是单引号闭合。注册用户3之后,登录用户3'#,这次有回显了,说明我们的猜想正确。注册3'#,登录后发现普通用户的”十月太懒,没有简介“也没了。猜测这里可能是通过用户名回显的个人信息。因为没有3这个用户,所以不回显任何信息。修改info,输入2',发现有回显。注册一个用户名为2的用户。注册登录,判断出回显为1。单引号被转义了,有过滤。

2023-05-15 08:40:16 199

原创 [GXYCTF2019]StrongestMind

python脚本练习

2023-05-15 08:11:36 120

原创 [GYCTF2020]EasyThinking

简单测试搜索历史发现可能不存在sql注入。thinkphp的框架,版本是6.0.0。发现有disable_functions。访问一个不存在的路径,爆出。回显登录用户名,搜索历史。功能:登录,注册,搜索。www.zip下载源码。先注册123/123。

2023-05-14 17:25:41 411

原创 [网鼎杯 2020 半决赛]AliceWebsite

签到题

2023-05-14 16:13:07 104

原创 CTFSHOW-XSS

我们先注册一个账号,如果为admin提示不可注册,我们注册一个admin1。payload还是上面的,写在信的内容处,同时注意收件人是admin。先在自己的服务器上开启一个web服务,用来接收flag。前面都是反射型,这题开始是存储型。目的:拿到管理员的cookie。上面的payload不能用了。payload同上.

2023-05-13 09:52:19 206

原创 [CISCN2019 华东南赛区]Double Secret

RC4加密+SSTI

2023-05-13 09:51:24 90

原创 2022年春秋杯网络安全联赛冬季赛-ezphp

"):这是一个动态求值的条件,它会把 $num 替换到 ${num} 中,并判断 $num 是否等于 111。因为return (111===1) or 1 所以?GET传num,他是字符串,长度小于5,字符串中不能有111和0。

2023-05-04 19:29:22 190

原创 2023数字中国·数据安全产业人才能力挑战赛初赛·签到挑战

题目提示考察svg的xxe漏洞。访问/svg_hints。

2023-05-04 19:13:43 347

原创 [SUCTF 2019]EasyWeb

文件上传

2022-12-04 15:56:41 678

原创 [HarekazeCTF2019]encode_and_encode

unicode编码

2022-12-03 11:25:30 211

原创 [NPUCTF2020]ezinclude

文件包含

2022-12-02 10:03:08 235

原创 [RootersCTF2019]I_<3_Flask

Flask参数爆破

2022-12-01 09:24:37 255

原创 [NCTF2019]SQLi

sql盲注

2022-11-30 10:00:59 368

原创 [SWPUCTF 2018]SimplePHP

文件上传+phar反序列化

2022-11-29 20:45:44 639

原创 [网鼎杯 2018]Comment

git源码泄露+二次注入

2022-11-28 17:23:39 122

原创 [GYCTF2020]Ezsqli

sql

2022-11-27 09:57:43 1075

原创 [HFCTF2020]EasyLogin

jwt签名计算

2022-11-26 10:08:22 503

原创 [b01lers2020]Welcome to Earth

套娃+脚本

2022-11-25 08:55:19 809

原创 [红明谷CTF 2021]write_shell

简单的命令执行

2022-11-24 19:07:35 109

原创 [watevrCTF-2019]Cookie Store

简单的session base64

2022-11-22 21:47:02 190

原创 [HITCON 2017]SSRFme

暂无,等待添加

2022-11-21 20:08:30 159

原创 [CISCN2019 总决赛 Day2 Web1]Easyweb

信息搜集+逻辑缺陷sql盲注+文件上传

2022-11-21 16:23:02 504

原创 [网鼎杯 2020 白虎组]PicDown

文件包含+SECRET_KEY

2022-11-19 19:40:47 103

原创 [CISCN2019 华北赛区 Day1 Web5]CyberPunk

源码泄露+报错注入

2022-11-18 15:50:08 446

原创 [WUSTCTF2020]CV Maker

简单的文件上传

2022-11-12 14:00:00 282

原创 [RCTF2015]EasySQL

报错注入

2022-11-11 20:30:00 277

原创 [CISCN2019 华北赛区 Day1 Web1]Dropbox

任意文件下载+php代码审计

2022-11-10 16:43:15 297

原创 [NCTF2019]True XML cookbook

XXE探测内网

2022-11-09 16:57:46 497 1

原创 [GWCTF 2019]枯燥的抽奖

代码审计+php伪随机+

2022-11-09 16:17:03 291

原创 [CSCCTF 2019 Qual]FlaskLight

SSIT

2022-11-07 19:40:12 376

原创 [CISCN2019 华北赛区 Day1 Web2]ikun

逻辑缺陷+jwt签名计算+代码审计(Python Pickle反序列化漏洞)

2022-11-06 20:25:52 472

原创 [Zer0pts2020]Can you guess it?

代码审计+正则绕过

2022-11-05 20:46:37 315

原创 [FBCTF2019]RCEService

JSON格式命令,绕过正则

2022-11-04 20:59:28 279

原创 [WUSTCTF2020]颜值成绩查询

sql盲注

2022-11-03 10:56:17 131

原创 [MRCTF2020]套娃

php字符串解析特性+绕过正则+JsFuck解密

2022-11-02 21:06:40 697

原创 [极客大挑战 2019]RCE ME

取反RCE+蚁剑插件disable_functions

2022-11-02 16:40:22 120

原创 [GYCTF2020]FlaskApp

flask开启了debug模式+SSTI

2022-10-31 15:22:25 416

Java安全漫谈-知识星球代码审计

Java安全漫谈-知识星球代码审计

2022-10-14

HTTP数据包.pdf

HTTP数据包.pdf

2021-12-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除