自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(59)
  • 问答 (6)
  • 收藏
  • 关注

原创 新博客迁移

之后主要的学习经历与笔记会记录在新博客上,此博客会偶尔更新自己的做题记录。有的文章也会同步到CSDN。新博客地址:https://xilitter.github.io/菜鸡一枚,欢迎师傅们拜访。

2023-01-31 18:51:14 414 1

原创 node.js--vm沙箱逃逸初探

前几天遇到一个考察vm沙箱逃逸的题目,由于这个点是第一次听说,所以就花时间了解了解什么是沙箱逃逸。此篇文章是对于自己初学vm沙箱逃逸的学习记录,若记录知识有误,欢迎师傅们指正。就只针对于node.js而言,沙箱和docker容器其实是差不多的,都是将程序与程序之间,程序与主机之间互相分隔开,但是沙箱是为了隔离有害程序的,避免影响到主机环境。为什么node.js语言要引入沙箱,这就要说说js语言中的作用域(也叫上下文)。------->输出undefined-------->输出100。

2023-01-04 20:51:37 2138 2

原创 [RCTF 2019]Nextphp(php7.4的FFI扩展安全问题)

这个FFI扩展最初是为了能够更方便的调用C语言的各种库而设计的,然而在不正确的使用下就会像该题这样,直接绕过php层的限制去执行命令。当然,个人觉得该扩展引发的安全问题也是比较好防护的。设置ffi.enable=preload参数选项,指定特定的php文件去调用FFI。总之,FFI扩展引发的问题也是需要了解的。

2022-12-14 23:58:01 707 2

原创 NCTF2022 calc题目复现

这都是在基于system函数执行的条件下(无论是php还是python),底层调用sh二进制文件,我们都可以注入环境变量来rce。换句话说,如果底层调用了sh -c命令的函数执行的话,具有环境变量注入条件,使用这个方法来getshell应该是可以的。这个赛题个人感觉质量很高,能够从中学习到很多知识。

2022-12-10 15:21:59 1204

原创 2022安洵杯web题复现

个人觉得赛题质量蛮好的,只是自己太菜了,花了很长时间都在琢磨第一道web,因为一些细节上的问题导致一直解不出来。赛后就找师傅的wp重新去复现一下,总结自己的问题,在此记录一下,以便日后复习。慢慢学习,慢慢积累。又是崇拜大师傅的一天~

2022-11-28 22:38:41 1807 4

原创 [BJDCTF2020]EzPHP

这个题目考的php知识真的比较多,也比较经典。由于我php基础不是很好,总会遇到一些问题。花时间弄懂这道题后也能更加巩固所学的知识。所以这道题还是有必要记录下来的。

2022-11-26 22:45:02 1221

原创 一道题学习node.js中的CRLF注入

这几天刷题遇到在node.js题目中注入CRLF实现ssrf的题目,对于我来说知识听新颖。在此记录一下。

2022-11-11 19:05:14 1858

原创 UUCTF部分web题解

四道web题,考点分别为php代码审计,随机数预测,无回显rce,恶意so文件利用

2022-11-05 21:35:27 1315 2

原创 DASCTF X GFCTF 2022十月挑战赛web

此篇题解涉及到了pop链 的构造,phar上传以及rce,php原生类以及ssrf打内网redis,还有flask框架

2022-10-30 15:45:52 1862 1

原创 一道题学习ssrf利用ftp被动模式打fpm

听别的师傅说ssrf打ftp已经是常考点了,所以今天结合陇原战“疫“的一道赛题学习一下ssrf利用ftp的被动模式攻击fpm的技巧。

2022-10-17 14:19:28 1562 1

原创 ctfshow新手杯(web)

前天ctfshow举办的新手杯,里面的部分web题对于我来说还是有必要记录一下的。里面的大师傅都太强了。还有最后一道web,看了官方wp,有种本能的抗拒。这种题涉及的知识点超出了我的学习范围。还得继续积累知识,向大师傅们学习。

2022-10-07 16:19:59 2503

原创 DASCTF X CBCTF cbshop

node.js的代码审计,原型链污染

2022-09-22 17:57:53 1046

原创 从一道ctf题学习LD_PRELOAD绕过函数禁用

前两天做了一道ctf题目,遇到比较陌生的知识点,利用LD_PRELOAD环境变量,调用新的进程来加载恶意的so文件,执行我们注入程序中的恶意代码,从而绕过函数限制。当然,这么说也比较抽象,后文会详细说明。

2022-09-13 18:12:54 1682

原创 利用pearcmd.php文件包含拿shell(LFI)

最近看博客的时候遇到有师傅总结了一个新颖的文件包含思路,通过pearcmd.php来进行本地文件包含来拿shell,我感觉还挺有意思的,就花时间来学习了一下。

2022-09-08 23:54:31 2699 3

原创 flask中的session伪造问题

flask中的session伪造问题,涉及两道ctf题目,一道主要考察session伪造,另一道session伪造与py反序列化结合考察。

2022-09-05 23:51:53 2774 2

原创 初步学习http请求走私

最先开始接触到http请求走私是在今年的iscc线上赛的一道题目,当时因为没有题目环境等种种原因没有复现这道题目,所以这次通过这篇文章了解什么是http请求走私攻击。

2022-09-02 18:32:11 1148

原创 用docker搭建简易ctf题目

在此记录一下新手第一次使用docker搭建简易ctf环境。基础的docker命令也不在多说,在此非常推荐黑马程序员的docker教程,很通俗易懂。

2022-08-30 15:50:20 2430 9

原创 初探flask debug生成pin码

对flask框架pin码的生成进行初步认识,通过一道ctf题目加深对pin码的理解

2022-08-22 22:06:13 1454

原创 python反序列化分析

python反序列化总结,包括利用reduce和不用reduce方法的攻击思路

2022-08-20 11:53:01 905

原创 [NSSCTF]prize_p1~p5五道题学习

五道web题涉及到的知识点也比较多,总结一下便于今后学习

2022-08-11 23:34:46 2048 3

原创 ctfshow 反序列化篇(下)

ctfshow反序列化web267-web268的题目

2022-08-05 15:58:08 928

原创 2022DASCTF7月赋能赛(复现)

DASCTF七月赋能赛的三个web题复现,涉及到sql注入,模板注入,php反序列化以及session文件包含

2022-07-28 15:03:55 2700 1

原创 国赛ezpop题目复现(tp6)

顺着这个题目,也抛砖引玉一下,对thinkphp6.0.12框架的反序列化链进行了一个分析。

2022-07-21 23:04:04 684

原创 thinkphp5.0.24反序列化链子分析

thinkphp5.0.24框架反序列化的两种链子思路分析

2022-07-19 22:11:26 1855

原创 thinkphp5.1.37反序列化链子分析

thinkphp5.1.37反序列化链子的分析以及poc的编写

2022-07-16 00:08:11 1106

原创 ctfshow ssrf篇

ctfshow入门中的ssrf篇

2022-07-10 16:34:53 743

原创 ctfshow单身杯部分wp

php伪协议,sed命令和awk命令的用法与应用。SSTI的绕过

2022-07-09 12:13:11 1049 1

原创 ctfshow 反序列化篇

涉及到的题目是web254~web266

2022-07-07 13:15:15 2016

原创 ctfshow node.js上篇

node.js的相关刷题

2022-07-02 22:56:31 288

原创 ctfshow命令执行刷题总结

命令执行常用姿势总结

2022-07-01 11:43:21 851

原创 [BUUCTF 2018]Online Tool

escapeshellarg()和escapeshellcmd()函数绕过进行参数注入相关题目

2022-06-24 21:54:14 843

原创 [护网杯 2018]easy_tornado

SSTI相关题目记录总结

2022-06-23 20:52:19 429

原创 ctfshow web入门(SSTI)

ctfshow的web入门中ssti题目的总结

2022-06-18 14:00:01 1436

原创 初学SSTI

SSTI的基础学习

2022-06-13 16:56:23 470 1

原创 ctfshow web 月饼杯

刷题知识总结:php反序列化字符逃逸。php浮点数绕过。hash爆破。file_get_contents读取任意文件。like盲注,脚本编写。通过环境变量截取字符。

2022-06-10 15:39:28 554

原创 ctfshow_web_AK赛

这些题涉及到的知识点主要有日志包含,url的绕过,数字型盲注的一些bypass以及脚本的编写,还有php语言的应用。

2022-06-08 19:27:52 608

原创 原型链污染

原型链污染是一个关于前端js的相关漏洞,原型链污染可拆分为两部分,什么是原型链,又如何进行污染?

2022-06-06 23:59:56 2355

原创 ISCC web题复现

第一次参加ISCC线上赛,感觉题目质量还是挺好的,擂台赛都是大佬们的主场,向我这样的小白也只能学学新东西。在此总结做过的web题目以及相关知识点。

2022-06-05 22:41:02 1505

原创 ctfshow萌新赛经验总结

涉及到的相关知识:sql注入中的sprintf格式化字符串漏洞。基于约束的sql注入攻击。利用Burpsuite Fuzz实现sql注入

2022-06-05 17:01:13 1873

原创 PHP原生类反序列化(上)

当php代码只有一个类或者没有类利用时,我们就可以调用php的内置类来进行目录遍历和任意文件读取等一系列的操作。内置类,顾名思义就是php本身存在的类,我们可以直接拿过来用。本次来学习经常能用到的几种内置类。目录遍历的内置类有三种。查看官方文档可以发现FilesystemIterator与DirectoryIterator是继承关系的(附上官方文档PHP: SPL - Manual)在该类下有一个_toString方法。这个类会创建一个指定目录的迭代器,当遇上echo输出时就会自动调用_toStrin

2022-06-01 18:40:24 1568

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除