自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 [极客大挑战 2019]Http1

点secret.php跳转。

2024-07-18 19:45:34 141

原创 [极客大挑战 2019]Secret File1

查看返回包 尝试访问secr3t.php。点击并不能看到有什么。

2024-07-18 19:29:50 187

原创 [极客大挑战 2019]LoveSQL1

常规套路,开始注入操作。

2024-07-18 19:06:57 119

原创 [强网杯 2019]随便注1

前面已经提示不能使用,where等字段;尝试显错注入发现不行。

2024-07-18 18:25:57 213

原创 [SUCTF 2019]EasySQL1

后面看了别人的wp,可以直接用*,1直接得到flag。看到nnonono;构造语句得到flag。

2024-07-18 17:44:32 109

原创 [GXYCTF2019]Ping Ping Ping1

发现两个文件flag.php和index.php。可以看到不能按顺序出现 "f""l""a""g"这里使用 $IFS$1 代替空格。尝试cat flag.php。构造下面语句绕过得到flag。尝试获取index.php。发现不让有flag字段。抓包尝试输入本地ip。构造命令尝试ls命令。

2024-07-18 17:06:57 196

原创 [ACTF2020 新生赛]Exec1

分别执行127.0.0.1|ipconfig和127.0.0.1|ifconfig,发现前者无回显,后者有回显,判断服务端是个linux系统。猜测此页面是接入了一shell程序,使用管道符(|)尝试执行其他命令;发现是一个能够实现ping操作的页面,尝试ping本机地址。成功返回数据,但好像没什么有用的信息。多次尝试找到flag在上三级文件夹中。直接cat 打印flag。

2024-07-09 13:50:23 270

原创 [ACTF2020 新生赛]Include1

解密之后得到flag。

2024-07-09 13:29:39 134

原创 [HCTF 2018]WarmUp1

分析整个题目,需要执行include $_REQUEST['file'];其中emmm::checkFile($_REQUEST['file']) 应为true;用于检测变量是否是字符串类型。如果给定的变量是字符串,则返回。是一个语言构造(而不是一个函数),用于检查一个变量是否为空。是一个语言构造(而非函数),用于检测变量是否已设置并且非。../ 是指上一级目录,向上找五级目录得到flag。用于检查数组中是否存在某个值。如果找到了值,则返回。发现提示:source.php。如果没有找到,则返回。

2024-07-09 13:08:21 383

原创 [极客大挑战 2019]Havefun1

发现提示:代码的意思是,通过GET方式传参,变量$cat=='dog'就会得到flag。

2024-07-09 11:17:22 112

原创 [极客大挑战 2019]EasySQL1

一个登录框,使用万能密码:' or 1=1#

2024-07-06 17:37:40 242

原创 从零开始学web

每天刷几道题,将做题思路用博客分享。

2024-07-05 21:54:40 116

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除