- 博客(8)
- 收藏
- 关注
原创 bugkuWEB合集2(FLask_FileUpload&点login没反应&兔年大吉&聪明的PHP&闪电十六鞭)每一步都有详细记录版
FLask_FileUpload&点login没反应&兔年大吉&聪明的PHP&闪电十六鞭边做边学,很详细。
2026-06-17 16:49:44
313
原创 bugkuctf web(no one knows regrex better than me&学院二手交易市场)超详细原理知识点做题记录
进入网页之后正常注册登录,登录后来到上传头像图片页面,这时候上传一张.png,发现一直在转圈,bs抓包看看,发现上传的是png但是显示的后缀还是jpeg,前面垫 5 个字符,而且必须要满足是那六个字符串当中的,所以axxx|.php就可以,或者girl|.php,或者oror|.php。部分,直接将其拼接为最终落盘文件的后缀名,并且完全没有对文件后缀进行白名单校验,也没有对解码后的文件内容进行有效的恶意代码检测。为了验证这个猜想,将数据包中的。最终,后端会将这串 Base64 解码后的内容,保存为一个以。
2026-06-10 14:19:40
535
原创 bugku misc合集2(贝斯手&filestoragedat&whereisflag番外篇&键盘&数独)
解压后里面有四个东西,其中打开介绍.txt,拉到最后有提示:那就是1992,用1992解压flag.zip的加密压缩包得到:5+58==5+58是一行,下面的这串是一行,所以分开理解,上面的意思是MD5和base58编码,下面的是需要解密的东西。MD5通常为32为十六进制字符,于是前32位MD5解密得到:后面base58解密得到:得到flag{this_is_md5_and_base58}
2026-06-03 16:36:05
214
2
原创 bugkuctf misc合集1(404\blind injection2\TLS\蹭网解密码\啊哒)思路超详细小白也能看懂
题目描述为git仓库,解压后发现有一个.git文件,在kali里进入这个文件,使用git log看提交历史是空的,再用git reflog看操作日志也是空的。这时候采用git fsck命令,这个命令可以 它相当于 Git 的「仓库扫描器」,会把仓库里所有的文件都扫一遍。发现一个悬空对象,于是再用git show 47a3f4237ab26d53778bd943a0fa06e7cd6d253a即出flag。
2026-06-01 20:01:37
199
原创 bugkuctf WEB小合集1(cookie欺骗、文件包含、nevergiveup)详细思路记录可直接跟学版
点开网站如图:点进去:F12查看源码,发现:index.php?file=show.php是典型的文件包含漏洞特征,核心是file参数,它的作用大概率是后端<??>这行逻辑,这时候传file=show.php,就会把show.php的代码读进来执行;传file=php://filter/convert.base64-encode/resource=index.php,就会把index.php的源码经过base64编码后得出,于是输入这行得到把这行base64解码得到。
2026-05-27 17:16:05
309
原创 WEB管理系统ctf题目解题小白思路login1
PHP+Apache是典型的Web入门SQL注入环境,因此高怀疑下这道题目为SQL注入漏洞,但其实不是,因为题目里说了这是SQL约束攻击。所以这里使用admin (最少从4个空格开始尝试,然后可以是12个,16个,其实应该在最后再加1个‘,但是这道题目没有查重,是非严格模式,只空格也成功了)所以后面就简单了,学习了一下SQL约束攻击后,就重新注册一个管理员账号admin。这道题目4个空格就显示出来了,密码随便注册一个,然后登陆即可出flag。呃好像没啥有用信息,跳过这里,那就启动sqlmap扫扫看。
2026-05-22 16:24:03
75
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅