NineOnee

导航

 

2020年12月1日

摘要: 记一次无列名注入 前言 环境:红日php代码审计 知识点:无列名注入,make_set绕过group_concat,绕过information 参考:官方wp 做题 师傅给了我们源码 我们通过审计可以发现对id参数有经过了stop_hack函数过滤还有个in_array函数过滤,显而易见通过in_a 阅读全文
posted @ 2020-12-01 23:21 NineOne_E 阅读(134) 评论(0) 推荐(0) 编辑
 
摘要: 无参数RCE 前言 环境:buuctf中[GXYCTF2019]禁止套娃 知识点:无参数读文件和RCE 参考:博客 做题 进去题目,f12没提示,响应包没提示,扫后台的话,buu扫会导致429,难搞看了wp是git泄露,但是我用GitHack却还原不了。。不知道啥原因 index.php <?php 阅读全文
posted @ 2020-12-01 23:20 NineOne_E 阅读(80) 评论(0) 推荐(0) 编辑
 
摘要: ThinkPHP 5.x远程命令执行漏洞 前言 环境:buuctf中[BJDCTF 2nd]old-hack 知识点:ThinkPHP5.x远程命令执行漏洞 参考:博客,博客2 做题 f12无提示,响应包无提示,后台不能扫,但是根据主页面有个ThinkPHP,猜测是ThinkPHP框架的漏洞 于是网 阅读全文
posted @ 2020-12-01 23:17 NineOne_E 阅读(247) 评论(0) 推荐(0) 编辑
 
摘要: python多线程脚本应用 前言 环境:buuctf中[强网杯 2019]高明的黑客 知识点:python多线程 参考博客:wp 做题 进去题目页面,给了我们一个备份文件,下载下来有三千多个php文件,打开看一下其中GET,POST传参之类的,题目意思找出所有文件中其中一个文件的其中一个能用的she 阅读全文
posted @ 2020-12-01 23:16 NineOne_E 阅读(303) 评论(0) 推荐(0) 编辑
 
摘要: php正则错误反斜杠过滤 前言 环境:buuctf中[安洵杯 2019]easy_web 知识点:php正则过滤反斜杠,sort绕过cat,dir绕过ls和nl 参考:博客1,博客2 做题 进去题目,f12看源码,注意到了img标签后面是base64加密,但是看着解密不出来,再看响应包无,这时注意到 阅读全文
posted @ 2020-12-01 23:14 NineOne_E 阅读(893) 评论(0) 推荐(0) 编辑
 
摘要: phpmyadmin4.8.1文件包含漏洞 前言 环境:buuctf中[GWCTF 2019]我有一个数据库 知识点:phpmyadmin4.8.0和4.8.1任意文件包含漏洞 参考:博客1,博客2 做题 dirsearch.py扫一下 python dirsearch.py -u http://f 阅读全文
posted @ 2020-12-01 23:13 NineOne_E 阅读(156) 评论(0) 推荐(0) 编辑
 
摘要: foreach循环导致变量覆盖 前言 环境:Buuctf中[BJDCTF2020]Mark loves cat 知识点:foreach语法 参考:wp 做题 进去题目,f12审计,发现链接都是空链接,响应包无提示 dirsearch调低线程扫一下 dirsearch.py -u url -e * - 阅读全文
posted @ 2020-12-01 21:05 NineOne_E 阅读(1206) 评论(0) 推荐(0) 编辑
 

2020年11月26日

摘要: 绕过空格的报错注入 环境:buuctf中[极客大挑战 2019]HardSQL1 知识点:updatexml报错注入 参考:wp1 做题 sql注入 语法错误时,返回报错内容 试着用注释符闭合,这里有个坑的地方,#以get形式传入时,要以url编码%23发送 查询为假时,就会返回wrong pass 阅读全文
posted @ 2020-11-26 21:11 NineOne_E 阅读(382) 评论(0) 推荐(0) 编辑
 
摘要: 布尔盲注payload补充 前言 题目环境:buuctf中[CISCN2019 华北赛区 Day2 Web1]Hack World1 知识点:异或,布尔盲注 参考wp1 做题 查询为假时 返回Error Occured When Fetch Result. 语法错误时 返回bool(false) 判 阅读全文
posted @ 2020-11-26 21:09 NineOne_E 阅读(461) 评论(0) 推荐(0) 编辑
 
摘要: php后台验证两种方式绕过 前言 环境:buuctf中[GXYCTF2019]BabySQli1 知识点:两种验证方式,密码绕过 参考:博客 做题 sql注入,fuzz过滤了(,),=,or 然后就琢磨着都过滤了(),函数都不能用,还怎么进行sql注入 尝试着成功登录进去 1'||1 like 1# 阅读全文
posted @ 2020-11-26 21:08 NineOne_E 阅读(874) 评论(0) 推荐(0) 编辑