自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

原创 ctfshow web入门365 ssti过滤单引号+args+中括号

所以采用url_for+GET传参构造payload。如题目所说,经过测试发现这些被过滤。

2023-09-21 22:48:12 112

原创 ctfshow web入门 ssti过滤单引号+args

在上一关的payload的基础上(即数组形式+args),将args替换为values。args和单引号被过滤。

2023-09-21 22:38:30 97

原创 ctfshow web入门 ssti过滤单引号

发现单引号被过滤 ,那就用数组形式。找利用类方法popen。数组形式+GET传参。

2023-09-21 22:29:34 88

原创 ctfshow web入门 ssti过滤数字

改用config注,不需要数字。

2023-09-21 22:14:24 108 1

原创 ctf web361 SSTI 无过滤

2.查找<class 'os._wrap_close'> 有命令执行的类。发现GET参数name存在模板注入,tag为{{}}4.存在popen方法。

2023-09-21 21:50:33 46 1

原创 ctfshow web350 jwt密钥混淆攻击

观察到有解密算法,且解密代码中未提及算法。所以尝试更改算法为对称加密,将pubulic.key作为密钥。将RS256算法改为HS256(非对称密码算法=>对称密码算法)而RS256算法则使用私钥对消息进行签名并使用公钥进行身份验证。HS256算法使用密钥所有消息进行签名和验证。然后以post方式发包(带着jwt)创建test.js生成jwt。

2023-09-20 20:10:42 85 1

原创 ctfshow web349 jwt非对称加密 源码泄露

执行后得到伪造的jwt,然后post发包(源码里说,这样才能解密)可以看到私钥加密,访问当前目录/private.key,下载私钥。写个python脚本,做jwt。

2023-09-20 18:59:13 77 1

原创 ctfshow 347 jwt暴力破解密钥

用jwtool.py爆破,得到key:123456。

2023-09-20 17:39:17 455 1

原创 ctfshow web346 jwt未校验签名

算法置空,user改为admin,

2023-09-20 17:06:38 85 1

原创 ctfshow-web345 jwt空加密算法

抓包发送到decoder解码- iss: 签发者是admin- iat/nbf: 签发时间是1695185318- exp: 过期时间是1695192518- sub: 面向用户user- jti: JWT唯一标识符改sub的值为admin然后直接加密用这个发包访问/admin/

2023-09-20 13:31:04 109 1

原创 sqlmap使用指南(2)

需要提供网站语言和网站绝对根路径。--eta显示盲注进度。

2023-04-09 10:36:47 49

原创 sqlmap使用指南(1)

目录1.sqlmap直连数据库2.sqlmap读取目标3.sqlmap设置请求参数 ​编辑 4.sqlmap性能优化5.sqlmap指定位置注入 6.sqlmap注入参数​编辑 7.自定义检测参数​编辑​编辑​编辑 8.注入技术参数sqlmap官网下载地址:https://sqlmap.org/python3 sqlmap.py --version 产看版本 2023.4.6最新服务型数据库-MySQL,Oraclepython sqlmap.py -d “mysql://用户名:密码@地址:端口/数据库

2023-04-07 08:57:34 97

原创 [网鼎杯 2020 朱雀组]phpweb1

代码审计 反序列化 linux

2023-03-29 19:03:37 159

原创 怎样去读代码

阅读代码的心得

2023-03-12 09:00:43 50

原创 【无标题】

ssrf load_file读文件

2023-03-08 14:15:01 42

原创 [CISCN2019 华北赛区 Day2 Web1]Hack World1

盲注 异或 if控制

2023-03-07 19:16:35 200

原创 [GYCTF2020]Blacklist1

mysql查询语句-handler

2023-03-05 13:52:24 62

原创 mysql常用语句

sql语句

2023-03-05 13:23:42 37

原创 [GXYCTF2019]BabySQli1

在联合查询并不存在的数据时,联合查询就会构造一个 虚拟的数据。

2023-03-03 15:09:53 80

原创 [网鼎杯 2020 青龙组]AreUSerialz1

[网鼎杯 2020 青龙组]AreUSerialz1

2023-03-02 10:55:53 33

原创 [SUCTF 2019] Check In 1

[SUCTF 2019]CheckIn1源码审计

2023-03-02 09:40:04 224

原创 [ZJCTF 2019]NiZhuanSiWei 1

[ZJCTF 2019]NiZhuanSiWei 1

2023-02-20 11:42:59 53

原创 [BJDCTF2020]Easy MD5-1

md5绕过

2023-02-11 15:09:08 150 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除