摘要: BUUCTF web部分WP 目录 [极客大挑战 2019]EasySQL ​编辑 在用户名未知的情况下 [极客大挑战 2019]Havefun [HCTF 2018]WarmUp BUU SQL COURSE 1 [MRCTF2020]Ez_bypass 绕过 首先id和gg传入一个数组 然后POST传参1234567a [极 阅读全文
posted @ 2023-06-08 22:33 Fab1an 阅读(22) 评论(0) 推荐(0) 编辑
摘要: 记一道MISC的题目,PuzzleSolver群里来的,发现cyberchef新用法,可以base64转图片 1、用010打开 ,一眼就是base64转图片,复制出来,本来想用随波逐流转,发现cyberchef也可以 扫二维码就是flag 阅读全文
posted @ 2023-06-08 14:06 Fab1an 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 2023第三届陕西省CTF--职业院校组 部分WP 目录 Web 第一题 easyrce 这题与LitCTF2023的探姬杯有点像 Misc hack_dns 第二种方法 Web 第一题 easyrce 直接 在URL后面用GET传参 ?file:///flag 这题与LitCTF2023的探姬杯有点像 Docs (feishu.cn) Misc h 阅读全文
posted @ 2023-06-08 00:04 Fab1an 阅读(87) 评论(0) 推荐(0) 编辑