会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
BEONTHE
博客园
首页
新随笔
联系
订阅
管理
随笔 - 59
文章 - 0
评论 - 0
阅读 -
1828
2023年10月22日
[BSidesCF 2019]Kookie
发表于 2023-10-22 11:20
阅读次数:7
评论次数:0
摘要: 原理 cookie进行身份验证 解题过程 简单题
阅读全文 »
posted @ 2023-10-22 11:20 圆弧状态
阅读(7)
评论(0)
推荐(0)
编辑
[BSidesCF 2019]Futurella
发表于 2023-10-22 09:55
阅读次数:7
评论次数:0
摘要: 水题一个
阅读全文 »
posted @ 2023-10-22 09:55 圆弧状态
阅读(7)
评论(0)
推荐(0)
编辑
[极客大挑战 2019]FinalSQL
发表于 2023-10-22 09:53
阅读次数:5
评论次数:0
摘要: 原理 异或注入 sql盲注 解题过程 参考文章:https://blog.csdn.net/qq_60829702/article/details/127445276 https://blog.csdn.net/wp568/article/details/132513988
阅读全文 »
posted @ 2023-10-22 09:53 圆弧状态
阅读(5)
评论(0)
推荐(0)
编辑
2023年10月21日
[CISCN 2019 初赛]Love Math
发表于 2023-10-21 23:03
阅读次数:5
评论次数:0
摘要: 原理 解题过程 首先进入靶场,有代码让我们审计 <?php error_reporting(0); //听说你很喜欢数学,不知道你是否爱它胜过爱flag if(!isset($_GET['c'])){ show_source(__FILE__); //如果没有传递c,则高亮显示代码 }else{ /
阅读全文 »
posted @ 2023-10-21 23:03 圆弧状态
阅读(5)
评论(0)
推荐(0)
编辑
2023年10月16日
[SWPU2019]Web1
发表于 2023-10-16 14:00
阅读次数:17
评论次数:0
摘要: 原理 空格过滤 or过滤的替代词 无列名注入 二次注入 解题过程 首先进入靶场,看到登录框,我第一时间想到了sql万能注入--没用 尝试用admin登录,提示密码错误,说明有admin这个账户的,我就使用bp进行弱口令爆破,但是呢很多429,应该也行不通 查看源代码也没什么发现 先注册一个账号看看吧
阅读全文 »
posted @ 2023-10-16 14:00 圆弧状态
阅读(17)
评论(0)
推荐(0)
编辑
[CISCN2019 华东南赛区]Web11
发表于 2023-10-16 13:22
阅读次数:36
评论次数:0
摘要: 原理 smarty SSTI模板注入 解题过程 首先进入靶场,看到current IP,猜测是自己的ip,怎么获取的,大概率是请求包的X-Forwarded-For字段 之后又看到了文件底部的smarty,是php的一种模板,思路清晰了,估计是在X-forwarded-for进行ssti注入 二话不
阅读全文 »
posted @ 2023-10-16 13:22 圆弧状态
阅读(36)
评论(0)
推荐(0)
编辑
2023年10月15日
[NPUCTF2020]ReadlezPHP
发表于 2023-10-15 21:23
阅读次数:60
评论次数:0
摘要: 原理 反序列化 命令执行的函数汇总 解题过程 进入靶场了- -有点骇人,什么都没有,就底部的时间跟本地时间差了点,估计是用了date函数 只能看下页面原代码,右键点不开- -还好我记得在网址前面加 view-source: 就是查看原代码 看到了两个超链接,第一个是西北工业大学的网址,出题人的宣传吧
阅读全文 »
posted @ 2023-10-15 21:23 圆弧状态
阅读(60)
评论(0)
推荐(0)
编辑
[网鼎杯 2020 朱雀组]Nmap
发表于 2023-10-15 20:56
阅读次数:177
评论次数:0
摘要: 原理 nmap写入文件连接木马 两个函数绕过 escapeshellarg() escapeshellcmd() 解题过程 首先进入靶场看到nmap执行框 填入ip 127.0.0.1,可以正常得到nmap执行结果 那如何通过nmap拿到flag呢,参考nmap的参数 -iL 读取文件内容,以文件内
阅读全文 »
posted @ 2023-10-15 20:56 圆弧状态
阅读(177)
评论(0)
推荐(0)
编辑
2023年10月14日
[WesternCTF2018]shrine
发表于 2023-10-14 12:09
阅读次数:3
评论次数:0
摘要: 原理 SSTI模板注入 解题过程 进入靶场,看到了好乱的代码- - 查看页面源代码 干净多了 import flask import os app = flask.Flask(__name__) app.config['FLAG'] = os.environ.pop('FLAG') //这里读取了F
阅读全文 »
posted @ 2023-10-14 12:09 圆弧状态
阅读(3)
评论(0)
推荐(0)
编辑
[ASIS 2019]Unicorn shop
发表于 2023-10-14 12:03
阅读次数:2
评论次数:0
摘要: 原理 unicode的安全转换问题 解题过程 https://www.cnblogs.com/Cl0ud/p/12221360.html https://blog.csdn.net/xhy18634297976/article/details/123012162
阅读全文 »
posted @ 2023-10-14 12:03 圆弧状态
阅读(2)
评论(0)
推荐(0)
编辑
下一页
公告
CSDN
BLOG
GitHub
知乎
Close Menu
Created with Snap
MENU
BEONTHE
お前も・・・舞うか?
Scroll Down
关注
跳至底部
昵称:
圆弧状态
园龄:
2年6个月
粉丝:
0
关注:
1
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
2023年10月(59)
阅读排行榜
1. [ACTF2020 新生赛]Exec 1(291)
2. [极客大挑战 2019]BabySQL(206)
3. [网鼎杯 2020 朱雀组]Nmap(177)
4. [ACTF2020 新生赛]BackupFile(160)
5. [网鼎杯 2020 朱雀组]phpweb(106)
No audio
00:00
/
00:00
点击右上角即可分享