上一页 1 2 3 4 5 6 ··· 47 下一页
摘要: WEBSQLUP打开题目给了一个登录页面结合名字猜测为SQL注入查看源码发现有hint提示开发者使用的是模式匹配所以我尝试使用%来模糊匹配,登陆成功username=admin&password=%进入面板之后发现有一个文件上传功能尝试上传php文件,结果被waf,文件名字不能出现p我想到了使用.h 阅读全文
posted @ 2024-10-08 09:22 渗透测试中心 阅读(612) 评论(0) 推荐(0) 编辑
摘要: 一、WEB1.消失的flag访问提示Access Deniedfakeip插件伪造ip提示File is Null尝试加file参数?file=index.php`提示`do not hack!!大概是filter-chain参考文章:https://www.cnblogs.com/linuxsec 阅读全文
posted @ 2024-10-08 09:21 渗透测试中心 阅读(177) 评论(0) 推荐(0) 编辑
摘要: WEBEncirclingGame题目描述:A simple game, enjoy it and get the flag when you complete it.开题,前端小游戏,红点出不去就行直接玩通关了看看如何不玩也能拿到flag,flag存储在后端php文件内,前端找不到。看一下游戏的请 阅读全文
posted @ 2024-10-08 09:17 渗透测试中心 阅读(452) 评论(0) 推荐(0) 编辑
摘要: CRYPTO签到题-学会SMhttps://www.json.cn/encrypt/sm3题目要求小写所以需要转换一下或者脚本:import hashlibmessage = "heidun2024"hash_object = hashlib.new('sm3')hash_object.update 阅读全文
posted @ 2024-10-08 09:16 渗透测试中心 阅读(149) 评论(0) 推荐(0) 编辑
摘要: 第一部分:初始谜题这一部分算是开胃菜,形式也更像平时见到的CTF题目,三个题目都是python加密的,做出其中任意一个就可以进入第二部分,也就是一个更类似真实情境的大型密码渗透系统。但每个初始谜题都是有分数的,所以就算开了第二部分也当然要接着做。每个题目也都有前三血的加成,一血5%,二血3%,三血1 阅读全文
posted @ 2024-10-07 12:09 渗透测试中心 阅读(267) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言本文是关于“2024高校网络安全管理运维赛”的详细题解,主要针对Web、Pwn、Re、Misc以及Algorithm等多方向题目的解题过程,包含但不限于钓鱼邮件识别、流量分析、SQLite文件解析、ssrf、xxe等等。如有错误,欢迎指正。0x01 Misc签到给了一个gif,直接在线 阅读全文
posted @ 2024-10-07 12:08 渗透测试中心 阅读(286) 评论(0) 推荐(0) 编辑
摘要: WEB题目:Sanic's revenge解题步骤首先看到给出的附件:from sanic import Sanicimport osfrom sanic.response import text, htmlimport sysimport randomimport pydash# pydash== 阅读全文
posted @ 2024-10-07 09:26 渗透测试中心 阅读(332) 评论(0) 推荐(0) 编辑
摘要: 一、数据安全解题赛1、ds_0602解题思路题目让我们获取加密文件中的原始数据,解密后提交第六行第二列数据,下载附件,发现里面有两个文件,其中一个是“.enc”结尾,那这里我们得先简单了解一下“.enc”结尾的是什么类型的文件。简单来说“.enc”结尾的文件通常是经过加密的文件。具体来说,文件扩展名 阅读全文
posted @ 2024-10-07 09:25 渗透测试中心 阅读(264) 评论(0) 推荐(0) 编辑
摘要: 一、PWN1.Nullullullllu在直接给 libc_base 的情况下,一次任意地址写 \x00 。直接修改 IO_2_1_stdin 的 _IO_buf_base 末尾为 \x00 ,那么 _IO_buf_base 就会指向 IO_2_1_stdin 的 _IO_write_base,接下 阅读全文
posted @ 2024-10-05 12:37 渗透测试中心 阅读(92) 评论(0) 推荐(0) 编辑
摘要: WEBPasswdStealer前言本来题目叫PasswdStealer的:)考点就是CVE-2024-21733在SpringBoot场景下的利用。漏洞基本原理参考 https://mp.weixin.qq.com/s?__biz=Mzg2MDY2ODc5MA==&mid=2247484002&i 阅读全文
posted @ 2024-10-05 12:13 渗透测试中心 阅读(217) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 47 下一页
点击右上角即可分享
微信分享提示