![](https://img-blog.csdnimg.cn/20201014180756926.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
CTFwp
文章平均质量分 68
Mipiace
网络安全专业本科在读
展开
-
攻防世界web新手区wp
目录前言第二题:robots.txt协议第三题:backup备份文件第四题:cookie第五题:一个不能按的按钮第六题:weak_auth第七题:simple_php第八题:get_post第九题:xff_referer第十题:webshell第十一题:command_execution第十二题:simple_js前言刷了很久的网络和web的视频了,终究还是要用在ctf比赛上,从今天开始刷题,还有一个sqli_labs的小靶场,也要每天刷一刷,vullab的靶场搭好后再搞吧,那时候可能就比较费时间了。原创 2021-02-10 20:51:16 · 337 阅读 · 0 评论 -
CTFwp5-hackbar(max hackbar)
都是很基础的小东西,感觉叫做wp有点不太合适 题目get方式很简单,就是在地址栏url后加上/?a=1/?a=1/?a=1就可以了然后post方法不太方便,可以用火狐的插件hackbar,但是因为收费了,也有替代品max hackbar基本是一样的。然后post提交一下。...原创 2021-01-10 23:29:41 · 3215 阅读 · 0 评论 -
CTFwp4-php弱类型比较
web- php弱类型比较1,php比较运算法2,题目放假了,慢慢学吧,菜的离谱 1,php比较运算法php中有两种比较运算符 ′==′'=='′==′和 ′===′'==='′===′,′===′'==='′===′ 会同时比较字符串的值和类型,′==′'=='′==′ 会先将字符串换成相同类型,再作比较,属于弱类型比较。2,题目攻防世界的web题目题目中 a==0a==0a==0为弱相等,例如12==“12”–>true,而且12==“12cdf” --> true,只取原创 2021-01-10 22:58:28 · 449 阅读 · 0 评论 -
CTFwp3- crypto-pyc文件
ctf- pyc文件 1,pyc文件简介2,题目ORZ (*_*) 1,pyc文件简介pyc是一种二进制文件,是由py文件经过编译后,生成的文件,是一种byte code,py文件变成pyc文件后,加载的速度有所提高,因为py文件是可以直接看到源码的,如果不希望泄露源代码就需要编译为pyc后再发布。当然,pyc文件也是可以反编译的,不同版本编译后的pyc文件是不同的。python可以用 uncompyle6uncompyle6uncompyle6 库来进行反编译pyc文件。具体操作是,pip原创 2020-12-27 00:39:47 · 538 阅读 · 0 评论 -
CTFwp1-RSA基本知识+共模攻击
CTFwp笔记1-rsa基本知识+共模攻击RSA简介rsa算法加密过程题目1题目2共模攻击RSA简介RSA加密是由罗纳德 · 李维斯特(Ron Rivest)、阿迪 · 萨莫尔(Adi Shamir)和伦纳德 · 阿德曼(Leonard Adleman)共同设计推出的加密算法。按照老师讲的,过程中还有相当多趣闻。不过,今夜我不关心趣闻,我只想你,不,我只想水个wp。rsa算法加密过程网上有很多写的,只说下大致思路(凑个字数):选择两个大质数p,q,和公钥指数e;得到N=pq和φ(N)=(p-1原创 2020-12-16 00:12:20 · 1097 阅读 · 1 评论 -
维吉尼亚密码-CTFwp2
CTFwp2-维吉尼亚密码维吉尼亚密码简介一、维吉尼亚密码简介二、题目:1:找出秘钥长度2:求得秘钥的每个字母3:按照秘钥和表进行解密维吉尼亚密码简介something:要考试了,原谅窝再水一个wp(! - !) 一、维吉尼亚密码简介维吉尼亚密码是古典密码的一种,从凯撒密码演变而来,用多个凯撒密码组成,是多表密码的简单实现。简单说,就是按照这张表来实现:二、题目:数据如下faprepeapmsstwmcxdfwfaprepeapmsstwmcxdfwfaprepeapmsstwmcxdfw原创 2020-12-20 21:01:49 · 3138 阅读 · 0 评论