随笔分类 -  CTF

摘要:[0CTF 2016]piapiapia 阅读全文
posted @ 2020-08-10 11:02 JKding233 阅读(177) 评论(0) 推荐(0) 编辑
摘要:[GXYCTF2019]禁止套娃 阅读全文
posted @ 2020-08-09 20:48 JKding233 阅读(370) 评论(0) 推荐(0) 编辑
摘要:[GYCTF2020]Blacklist 阅读全文
posted @ 2020-08-09 20:42 JKding233 阅读(223) 评论(0) 推荐(0) 编辑
摘要:PHP大法 阅读全文
posted @ 2019-08-25 19:19 JKding233 阅读(186) 评论(0) 推荐(0) 编辑
摘要:High起来 图片打不开 拉进16进制编辑器里,可以看到文件头错误 修改正确保存 再次打开文件,图片变成二维码 扫描:中口由羊口中中大中中中井 上网搜了下: 使用binwalk 将文件提取出来,歌挺好听的 使用MP3Stego 打开txt文件 ASCII解码 最危险的地方就是最安全的地方 修复之后 阅读全文
posted @ 2019-07-06 21:48 JKding233 阅读(898) 评论(0) 推荐(0) 编辑
摘要:当序列化字符串表示对象属性个数的值大于真实个数的属性时就会跳过__wakeup的执行。 payload: ?code=O:4:"xctf":2:{s:4:"flag";s:3:"111";} 阅读全文
posted @ 2019-05-14 20:08 JKding233 阅读(2566) 评论(0) 推荐(0) 编辑
摘要:题目来源csaw-ctf-2016-quals 使用GitHack assert() 检查一个断言是否为 FALSE strpos() 函数查找字符串在另一字符串中第一次出现的位置。 file_exists() 函数检查文件或目录是否存在。 payload: ?/page= about.php', 阅读全文
posted @ 2019-05-14 19:14 JKding233 阅读(2226) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示