自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 bugkuWEB合集2(FLask_FileUpload&点login没反应&兔年大吉&聪明的PHP&闪电十六鞭)每一步都有详细记录版

FLask_FileUpload&点login没反应&兔年大吉&聪明的PHP&闪电十六鞭边做边学,很详细。

2026-06-17 16:49:44 313

原创 bugkuWEB题-getshell 超超详细学习记录带知识点一步步

超详细!可一步步跟练,不依赖在线网站。

2026-06-10 14:29:48 460

原创 bugkuctf web(no one knows regrex better than me&学院二手交易市场)超详细原理知识点做题记录

进入网页之后正常注册登录,登录后来到上传头像图片页面,这时候上传一张.png,发现一直在转圈,bs抓包看看,发现上传的是png但是显示的后缀还是jpeg,前面垫 5 个字符,而且必须要满足是那六个字符串当中的,所以axxx|.php就可以,或者girl|.php,或者oror|.php。部分,直接将其拼接为最终落盘文件的后缀名,并且完全没有对文件后缀进行白名单校验,也没有对解码后的文件内容进行有效的恶意代码检测。为了验证这个猜想,将数据包中的。最终,后端会将这串 Base64 解码后的内容,保存为一个以。

2026-06-10 14:19:40 535

原创 bugku misc合集2(贝斯手&filestoragedat&whereisflag番外篇&键盘&数独)

解压后里面有四个东西,其中打开介绍.txt,拉到最后有提示:那就是1992,用1992解压flag.zip的加密压缩包得到:5+58==5+58是一行,下面的这串是一行,所以分开理解,上面的意思是MD5和base58编码,下面的是需要解密的东西。MD5通常为32为十六进制字符,于是前32位MD5解密得到:后面base58解密得到:得到flag{this_is_md5_and_base58}

2026-06-03 16:36:05 214 2

原创 bugku ctf snowfall 题目最详细思路和做法

应该是整个互联网最详细的一篇了

2026-06-01 20:14:33 274

原创 bugkuctf misc合集1(404\blind injection2\TLS\蹭网解密码\啊哒)思路超详细小白也能看懂

题目描述为git仓库,解压后发现有一个.git文件,在kali里进入这个文件,使用git log看提交历史是空的,再用git reflog看操作日志也是空的。这时候采用git fsck命令,这个命令可以 它相当于 Git 的「仓库扫描器」,会把仓库里所有的文件都扫一遍。发现一个悬空对象,于是再用git show 47a3f4237ab26d53778bd943a0fa06e7cd6d253a即出flag。

2026-06-01 20:01:37 199

原创 bugkuctf WEB小合集1(cookie欺骗、文件包含、nevergiveup)详细思路记录可直接跟学版

点开网站如图:点进去:F12查看源码,发现:index.php?file=show.php是典型的文件包含漏洞特征,核心是file参数,它的作用大概率是后端<??>这行逻辑,这时候传file=show.php,就会把show.php的代码读进来执行;传file=php://filter/convert.base64-encode/resource=index.php,就会把index.php的源码经过base64编码后得出,于是输入这行得到把这行base64解码得到。

2026-05-27 17:16:05 309

原创 WEB管理系统ctf题目解题小白思路login1

PHP+Apache是典型的Web入门SQL注入环境,因此高怀疑下这道题目为SQL注入漏洞,但其实不是,因为题目里说了这是SQL约束攻击。所以这里使用admin (最少从4个空格开始尝试,然后可以是12个,16个,其实应该在最后再加1个‘,但是这道题目没有查重,是非严格模式,只空格也成功了)所以后面就简单了,学习了一下SQL约束攻击后,就重新注册一个管理员账号admin。这道题目4个空格就显示出来了,密码随便注册一个,然后登陆即可出flag。呃好像没啥有用信息,跳过这里,那就启动sqlmap扫扫看。

2026-05-22 16:24:03 75

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除