摘要: 感谢sake大佬不厌其烦的教我,在过程中大佬一直很温柔很耐心呜呜呜 HTTP content-type | 菜鸟教程 (runoob.com) LFI-6 首先确定是文件上传漏洞,大致思路为上传jpg格式或者zip格式文件的一句话木马然后antsword连接进入后台 记事本写一个重命名就好,这里直接 阅读全文
posted @ 2023-10-24 00:25 BUGCATCAPOO 阅读(124) 评论(0) 推荐(1) 编辑
摘要: XSS过滤绕过速查表_xss速查表-CSDN博客 XSS-1 第一步查看链接,题目查看网页源码有hidden的东西参数不要在链接后面拼接/?a=,用?a= ?name=<script>alert(1)</script> XSS2 错误判断 页面源代码会被编码从而无法解析 尖括号被编码可以试试属性xs 阅读全文
posted @ 2023-10-24 00:24 BUGCATCAPOO 阅读(77) 评论(0) 推荐(0) 编辑
摘要: ENCODE 百度一下各种编码很容易找到特征的 HTTP 将网页在代理中请求拦截到重放repeater 网站后缀添加/?key1=YulinSec即以get方式发送key1=YulinSec 第二步 post参数传递key2=YulinSec 使用POST提交方法和GET类似,将GET改为POST, 阅读全文
posted @ 2023-10-24 00:24 BUGCATCAPOO 阅读(414) 评论(0) 推荐(0) 编辑
摘要: ctfhub_web_SQL注入_全通关详解(持续更新中) - FreeBuf网络安全行业门户 整数注入 输入1,回显用户 输入1 order 2 正常 输入1 order 3 错误,说明字段数为2 输入-1 union select 1,2 或者构造链接/?id=-1%20union%20sele 阅读全文
posted @ 2023-10-24 00:22 BUGCATCAPOO 阅读(52) 评论(0) 推荐(0) 编辑
摘要: 签到 搜索一下文件名字zelda_words还真有对应字母为wloeo_hcfae_ecmtt_etgm.怎么看都不对,我一度以为我的英语水平不够。。whee_lcct_ofmg_ofmt. 竖着排列wloeohcfaeecmttetgm.难道是矩阵转置?不对啊转换16进制。。求逆矩阵不可能吧喂凯撒 阅读全文
posted @ 2023-10-24 00:21 BUGCATCAPOO 阅读(31) 评论(0) 推荐(0) 编辑
摘要: 0 打开发现并不是flag,老毕登 还没做出来 SHA1弱类型==,MD5强碰撞 浅谈md5弱类型比较和强碰撞 (baidu.com) MD5在线加密 - MD5加密工具 - MD5在线生成 (bmcx.com) PHP中MD5和sha1绕过方总结 - 码农教程 (manongjc.com)链接好像 阅读全文
posted @ 2023-10-24 00:20 BUGCATCAPOO 阅读(47) 评论(0) 推荐(0) 编辑
摘要: O:4:"auth":2:{s:8:"username";s:8:"YulinSec";s:6:"passwd";s:22:"i_love_php_unserialize";} FLAG1 <?php class auth{ var $username = "YulinSec"; var $pass 阅读全文
posted @ 2023-10-24 00:20 BUGCATCAPOO 阅读(73) 评论(0) 推荐(0) 编辑
摘要: 利用流程 获取基本类->获取基本类的子类->在子类中找到关于命令执行和文件读写的模块 常用函数 __class__ 返回调用的参数类型 __bases__ 返回类型列表 __mro__ 此属性是在方法解析期间寻找基类时考虑的类元组 __subclasses__() 返回object的子类 __glo 阅读全文
posted @ 2023-10-24 00:19 BUGCATCAPOO 阅读(40) 评论(0) 推荐(0) 编辑
摘要: 下载附件 直接开到最里面的zip 提示burst_it 爆破密码?试试再说 点开里面有attack_it 虽然还没点开我已经知道是套娃了 爆破:爆破失败 【CTF 攻略】CTF比赛中关于zip的总结 - M4x - 博客园 (cnblogs.com) 试试是不是伪加密 阅读全文
posted @ 2023-10-24 00:19 BUGCATCAPOO 阅读(8) 评论(0) 推荐(0) 编辑
摘要: 御林yulin大超市 算了尝试了半天VMware,qume启动 贴一个windows的qemu下载链接 下的太慢了拉倒吧 QEMU for Windows – Installers (64 位) (weilnetz.de) 应该是打开方式不对 Linux&服务器取证 | Forensics-Wiki 阅读全文
posted @ 2023-10-24 00:17 BUGCATCAPOO 阅读(25) 评论(0) 推荐(0) 编辑