上一页 1 ··· 3 4 5 6 7 8 9 10 下一页
摘要: ctfshow web 红包题第二弹 按照提示传入?cmd 看到一下源码 <?php if(isset($_GET['cmd'])){ $cmd=$_GET['cmd']; highlight_file(__FILE__); if(preg_match("/[A-Za-oq-z0-9$]+/",$c 阅读全文
posted @ 2021-04-21 18:59 C10ud 阅读(94) 评论(0) 推荐(0) 编辑
摘要: ctfshow web12 提示cmd cmd不就是command的缩写吗 传入命令看一下 传入?cmd=phpinfo();一定要有分号 有回显页面的 推测后台函数可能为代码执行eval($_GET['cmd']);或者是命令执行system($_GET['cmd']); ?cmd='ls';没有 阅读全文
posted @ 2021-04-21 16:08 C10ud 阅读(64) 评论(0) 推荐(0) 编辑
摘要: ctfshow web12 查看php <?php function replaceSpecialChar($strParam){ $regex = "/(select|from|where|join|sleep|and|\s|union|,)/i"; return preg_replace($re 阅读全文
posted @ 2021-04-21 15:10 C10ud 阅读(48) 评论(0) 推荐(0) 编辑
摘要: ctfshow web10 这个姿势就比较骚了 利用sql语法可以产生空值 即为判断空等于空 绕过 group by 列名 会对该字段进行逻辑排列 再加上 with rollup表示在进行分组统计的基础上再次进行汇总统计 对于passwor的这一字段 汇总统计是为空的 对计数函数count(*)才可 阅读全文
posted @ 2021-04-21 12:36 C10ud 阅读(27) 评论(0) 推荐(0) 编辑
摘要: ctf show web 9 sql注入时可以用用御剑扫出源码文件 这是个新的做题思路 查询语句为 $sql = "SELECT * FROM admin WHERE pass = '".md5($password,true)."'"; 重点在md5函数的处理上 以下是我看的这题讲的最深入的师傅 h 阅读全文
posted @ 2021-04-20 19:47 C10ud 阅读(37) 评论(0) 推荐(0) 编辑
摘要: ctfshow web7 和上题一样的套路 先跑一遍字典 "or "a"="a'.).or.('.a.'='.aor 1=1--'or 1=1--a'or' 1=1--"or 1=1--'or.'a.'='a"or"="a'='a'or''=''or'='or'1'or 1=1#'='&passwo 阅读全文
posted @ 2021-04-20 16:44 C10ud 阅读(51) 评论(0) 推荐(0) 编辑
摘要: ctfshow web6 万能密码跑一遍看看能不能看出过滤了啥东西 或者推测书查询语句格式 "or "a"="a'.).or.('.a.'='.aor 1=1--'or 1=1--a'or' 1=1--"or 1=1--'or.'a.'='a"or"="a'='a'or''=''or'='or'ad 阅读全文
posted @ 2021-04-20 15:47 C10ud 阅读(57) 评论(0) 推荐(0) 编辑
摘要: 恢复内容开始 题目名称 :百度杯”CTF比赛 2017 二月场 include allow_url_include on 可以尝试远程文件包含 构造伪协议 ?path=php://input 列出文件名查看 <?php echo system('ls');?> php://filter/read=c 阅读全文
posted @ 2021-04-20 13:57 C10ud 阅读(42) 评论(0) 推荐(0) 编辑
摘要: ctfshow89 preg_match函数是无法处理数组的 用数组可以绕过 intval函数 传入非空数组可绕过以上两个函数 ?num[]={1} ctf web90 传入16进制即可 阅读全文
posted @ 2021-04-16 14:59 C10ud 阅读(22) 评论(0) 推荐(0) 编辑
摘要: 恢复内容开始 构造payload ?file=php://filter/read=convert.base64-encode/resource=flag.php php需要转化成base64显示出来 不然会被执行 或者是php://input 直接传入php代码 <?php system('cat 阅读全文
posted @ 2021-04-14 15:28 C10ud 阅读(36) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7 8 9 10 下一页