上一页 1 2 3 4 5 6 7 8 9 ··· 12 下一页
摘要: 前言 还是觉得自己练习得不够,太菜了。希望透过这道题再了解一点绕过的知识。话不多说,整活!! 解题 我们先打开这个靶场, 好家伙,这怎么看,先看看源码吧。哎哟,不错哦,源码里能清清楚楚的看到。我把代码扔下面。 <?php include 'flag.php'; $flag='MRCTF{xxxxxx 阅读全文
posted @ 2021-01-22 15:43 AW_SOLE 阅读(210) 评论(0) 推荐(0) 编辑
摘要: 你传你🐎呢解析 首先我们先打开靶机,需要我们利用文件上传漏洞。 看来这个是对于.htaccess文件的利用。对于.htaccess文件呢之前有说过,不再这儿做过多解释,大家可以进此链接 那好,现在我们开始解题 首先我们需要上传一个.htaccess,文件内容如下 <FilesMatch "1.pn 阅读全文
posted @ 2021-01-22 14:57 AW_SOLE 阅读(729) 评论(0) 推荐(0) 编辑
摘要: 前言 之前在CTFHub做了一些关于文件上传的题目,了解了一些关于文件上传的知识,觉得还蛮好玩儿的。那想进一步的深入了解一下文件上传,所以在自己所搭建的靶场upload-labs,通过这个再来学习一下文件上传漏洞。好,话不多说。开始整活。 Pass-01 JS绕过 来到第一部分,首先来审查一下代码。 阅读全文
posted @ 2021-01-22 13:55 AW_SOLE 阅读(221) 评论(0) 推荐(0) 编辑
摘要: 做了一下REC,那我们来整一下文件上传漏洞,一点一点来吧 1.无验证 首先我们先开一下靶场 无限制,这就说明上传什么文件都是可以的并没有什么限制,那我们就可以上传一个一句话木马,然后使用蚁剑来连接一下。 成功上传 蚁剑连接成功,从中可以找到flag 2.前端验证 现在是前端验证,这次上传php文件就 阅读全文
posted @ 2021-01-21 12:20 AW_SOLE 阅读(591) 评论(0) 推荐(0) 编辑
摘要: 昨天大致学了一下命令执行,那我们今天开始实战。在CTFHu里练习一下 1.eval执行 我们先做一下eval执行吧。看见上面是一段php代码,如下: <?php if (isset($_REQUEST['cmd'])) { eval($_REQUEST["cmd"]); } else { highl 阅读全文
posted @ 2021-01-20 17:31 AW_SOLE 阅读(614) 评论(0) 推荐(0) 编辑
摘要: 命令执行漏洞形成原理是指应用在调用一些执行系统命令的函数时,像php函数。但是并没有在输入口做输入处理、或对危险函数并禁用,从而导致用户能从中利用这些函数将恶意的代码拼接起来到应用中执行,从而造成命令执行攻击。 代码执行漏洞形成原理是说应用程序在调用一些能够将字符串转换为代码的的函数时,没见有考虑用 阅读全文
posted @ 2021-01-19 17:00 AW_SOLE 阅读(399) 评论(0) 推荐(0) 编辑
摘要: Python语言主要有以下几大特点: 1、简单易学:Python是一种代表简单主义思想的编程语言,阅读一个良好的Python程序的时候就犹如在读英语一样。Python最大的优势就是伪代码的本质,在开发的时候主要以解决问题为主要,并不是搞明白语言的本身。 2、面向对象:Python既是面向对象的编程, 阅读全文
posted @ 2021-01-08 23:36 AW_SOLE 阅读(3900) 评论(0) 推荐(0) 编辑
摘要: 这个百度了一下,搞了一些脚本,整了半天也没出来。后来才得知这就是一个仿射密码。 然后flag是base64形式的,那就加密一下吧。 这样便得到了flag 阅读全文
posted @ 2020-12-08 21:57 AW_SOLE 阅读(167) 评论(0) 推荐(0) 编辑
摘要: 解压压缩包之后发现里面还有一个名字为4位数的压缩包。 解压时有密码。本人以为是伪加密呢,结果不是,是真加密呀!! 然后是4位数的,需要爆破一下密码,是4位数的,暴力破解一下 密码是2016解压出来里面有一个flag.jpg,然后查看了一下属性。在详细信息里发现了flag 阅读全文
posted @ 2020-12-06 18:14 AW_SOLE 阅读(144) 评论(0) 推荐(0) 编辑
摘要: 把压缩包下载下来解压的时候发现出错了。我还以为是电脑出毛病了呢。 然后我又用HXD查看了一下。 发现这不是png文件嘛。改过来之后是一个二维码。扫了一下 虚晃我一下子。再看看HXD,没想到在末尾发现了类似flag的东西。提交一手,结果 还真正确了。 阅读全文
posted @ 2020-12-06 18:01 AW_SOLE 阅读(178) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 9 ··· 12 下一页