自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 [NISACTF 2022]bingdundun~

这个就是php解压缩报的一个函数,不管后缀是什么,都会当做压缩包来解压,用法:?file=phar://压缩包/内部文件 phar://xxx.png/shell.php 注意 PHP>=5.3.0压缩包需要是zip协议压缩,rar不行,将木马文件压缩后,改为其他任意格式的文件都可以正常使用。php,然后用zip协议解压缩为shell.zip。我感觉这个phar伪协议在这个题的用法和zip差不多,有的wp是生成的phar文件,然后改后缀上传,其余的步骤都一样的,这个题用这个简单的方法就可以做了。

2023-06-05 20:43:33 136 1

原创 [SWPUCTF 2021 新生赛]no_wakeup

sha1是不可逆加密算法,目前也没有合适的sha1碰撞的方式,故考虑到绕过__weakup()函数;当序列化后对象的参数列表中成员个数和实际个数不符合时会绕过 __weakup()因为在_wake up这个方法中 有shal算法,会对passwd进行加密。题目不难 就是简单记一下_wake up函数的绕过方法。打开题目是一个 简单的反序列化。

2023-05-26 15:41:15 210 1

原创 [SWPUCTF 2021 新生赛]easyupload1.0

[SWPUCTF 2021 新生赛]easyupload1.0

2023-05-26 14:16:22 335 1

原创 Litctf web复现

LitCTF web复现

2023-05-25 14:56:44 163 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除