自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 [HNCTF 2022 WEEK3]ez_phar

phar反序列化

2023-03-20 23:31:25 296

原创 第五空间 2021 部分wp

第五空间 2021[web] 部分wp

2023-03-14 21:21:16 165

原创 [SWPUCTF 2021 新生赛]pop

反序列化

2023-03-13 11:17:54 385

原创 [SWPUCTF 2021 新生赛]error

报错注入

2023-03-12 23:49:23 257

原创 [NSSRound#8 Basic] MyPage

打开后给了一个参数file。尝试使用php伪协议读取index.php的源码,发现无法读取。

2023-03-11 09:17:38 356

原创 [ZJCTF 2019]NiZhuanSiWei

反序列化(+php伪协议利用)

2023-02-27 20:44:59 37

原创 [RoarCTF 2019]Easy Calc

命令执行

2023-02-26 21:21:06 92

原创 [网鼎杯 2020 朱雀组]phpweb

反序列化+命令执行

2023-02-25 17:54:22 64

原创 ctfshow [web] SSRF 351--355

ctfshow SSRF 351--355

2023-02-21 14:35:36 126

原创 [NCTF2019]SQLi

regexp注入

2023-02-19 23:02:36 225

原创 [GYCTF2020]Ezsqli

bool盲注+无列名注入

2023-02-19 08:30:41 194

原创 ctfshow [web] 文件上传 156--160

可以在User-Agent处写入php代码,在包含日志文件时就可以执行该代码。.user.ini 文件可以正常上传,可以先上传.user.ini 文件然后再上传写有木马的png图片,然后访问/upload页面。可以上传.user.ini文件,new.png也可以正常上传,操作和上题一样。过滤了空格,导致原 .user.ini 文件无法正常上传。可以上传 user.ini 文件,不过木马上传失败了。看了一眼题解,发现括号被过滤了,需要用反引号执行命令。短标签开启:(配置文件:php.ini)

2023-02-18 09:36:02 255

原创 ctfshow [web] 文件上传 151--155

ctfshow文件上传151--155

2023-02-18 00:08:25 438

原创 [极客大挑战 2019]BabySQL

联合注入+双写绕过

2023-02-16 23:35:08 46

原创 [极客大挑战 2019]LoveSQL

联合注入

2023-02-16 23:28:09 46

原创 【牛客OJ】牛牛的猜球游戏(广义前缀和)

先看题目,给了10个球,放在初始位置,然后再给一串操作序列,要求的是在经历某个区间内所有操作后各个位置的球的编号。乍看之下貌似和前缀和有点像,前缀和是给几个数字,然后求给定区间内的数字的和,这里的操作序列就是加法。所以可以利用(广义)前缀和的思想进行处理。

2022-09-18 21:03:36 1231

原创 【牛客挑战赛63】圣遗物

然后因为在求值的过程中取模,所以不能直接相除,根据提示,需要求b的逆元(费马小定理)。

2022-09-14 23:45:34 532

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除