ctf.show WP

WEB
1、web4
0e开头的md5值,QNKCDZO和240610708
2、web6
sql注入,/**/或者(true)代替被过滤的空格
'or(true),a’or(true)union(select(1),database(),3)#
(true)并不是等价于空格而是起到类似的参数分隔作用
3、web8
union被过滤,盲注
4、web9
phps源码泄露,md5绕过
5、web10
phps源码泄露,with rollup绕过
with rollup 可以对 group by 分组结果再次进行分组,并在最后添加一行数据用于展示结果( 对group by未指定的字段进行求和汇总, 而group by指定的分组字段则用null占位)
6、web12
?cmd=print_r(glob(“*”));
glob() 函数返回匹配指定模式的文件名或目录,print_r可以输出复杂类型变量的值,如数组,对象
7、红包题第二弹
php临时文件上传,通配符绕过
php执行命令方式(echo中为反引号`):
system(‘ls’);
echo(`ls`);
?><?=\`ls\`;(?>闭合)
8、web14
echo ‘$url’和echo "$url"不同,前者输出字符串,后者输出变量值;反引号`绕过;数据库load_file读取文件内容
9、web1
利用order=pwd来判断注册的密码与flag用户密码的大小,python脚本编写,index或者find方法
10、萌新赛【给她】
git谐音,源码泄露,sprintf格式化字符串漏洞
11、萌新赛【假赛生】
不传参数值绕过/\w\W*/,注册admin+空格
【sql约束绕过】
(1)在SQL中执行字符串处理时,字符串末尾的空格符将会被删除
(2)varchar(20),如果超过了20个字符比如输入了25个字符查询就直接截取前20个字符
【isset】
传参数但不设置参数的值,例如?c
12、萌新赛【萌新记忆】
or可用||代替,’||‘a’<'b闭合两个单引号
【疑问】
为什么能用p来爆破

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

hlsilent

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值