Hi, Toretto!

You got to put the past behind you before you can move on.

  • 个人博客地址:https://www.cnblogs.com/ctfer001/ 欢迎大家来踩
    [置顶] CTF-web

    摘要: web方向的一些知识概要

    SQL注入

    摘要: sql注入 数据库 一、sql注入解题技巧 解题流程 提示:先找到回显点,如果有回显按照如下步骤获取信息 ①找字段数 ②查库名 ③查表名 ④查字段 ⑤查内容 -- 查版本 and 1=2 union select 1,version() #原理:and 1=2显然不成立,则不会执行页面的正常sele

    RCE

    摘要: RCE php远程代码执行漏洞 PHP命令执行函数: system(),exec(),shell_exec(),pcntl_exec(),popen(),proc_popen(),passthru()等 常被禁用的函数: exec","shell_exec","system","passthru",

    原型链污染

    摘要: 原型链污染 一、简述 ​ 原型链污染漏洞和 SSTI(Server-Side Template Injection)漏洞都涉及到原型链,但是原型链污染漏洞产生的原因和利用方式和后者有很大区别。 ​ 原型链污染(Prototype Pollution)是指攻击者通过操控对象的原型链,修改或注入不应存在

    Perl 正则表达

    摘要: Perl 正则表达 1.分隔符 | a|b 表示匹配a或者b 2.括号分组 捕获分组 通过圆括号 () 将一个或多个字符或模式组合在一起,形成一个捕获组。例如,(abc) 是一个捕获组,匹配 "abc" 并将其捕获。 捕获组将匹配的内容存储为一个组,可以在正则表达式的匹配结果中引用或提取这些内容。

    PHP漏洞

    摘要: PHP漏洞 一、函数漏洞 [PHP详细](C:\Users\13700\Documents\笔记\计算机语言\PHP 教程.md) intval大量漏洞 intval() 函数可以获取变量的「整数值」。常用于强制类型转换 int intval( var,base ) $var:需要转换成 in

    文件包含

    摘要: 一、文件包含 1.定义 简单形式 #测试方法 ?file=https://www.baidu.com/ #网站测试 ?file=data://text/plain, #伪协议测试 ?file=/etc/

    文件上传

    摘要: 文件上传 一、定义: 1.文件上传的定义 1.文件上传漏洞是指利用程序提供的文件上传功能,上传当前中间件可执行的脚本文件。比如tomcat就上传jsp文件等。 2.其实文件上传不是你能把脚本文件传上去就成功了,你还得知道其上传到的位置,还需要上传到的目录允许执行,否则传了上去也没法利用。 3.文件上

    SSRF

    摘要: SSRF漏洞 一、概念 什么是SSRF漏洞 ​ SSRF(Server-Side Request Forgery,服务器请求伪造)是一种由攻击者构造请求,由服务端发起请求的安全漏洞,一般情况下,SSRF攻击的目标是外网无法访问的内网系统(正因为请求时由服务端发起的,所以服务端能请求到与自身相连而与外

    RCE

    摘要: php远程代码执行漏洞 RCE又称远程代码执行漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 PHP代码执行函数: eval()、assert()、preg_replace()、create_function()、array_map()、call_user_fun

    数据库语法

    摘要: 数据库 一、数据库资料 1.数据库分为关系型数据库和非关系型数据库,关系型数据库的资料会储存成表格的形式,表格内的资料有各种属性,以此来进行区分,属性可以被设置成primary key(主键),它可以唯一的表示每一笔资料,比如: 2.属性还可以被设置成foreign key(外键),这样的属性会和另

    摘要: CTF-web web方向的一些知识概要 阅读全文
    posted @ 2024-04-28 19:35 波波sama 阅读(27) 评论(0) 推荐(0) 编辑
    摘要: SQL注入 sql注入 数据库 一、sql注入解题技巧 解题流程 提示:先找到回显点,如果有回显按照如下步骤获取信息 ①找字段数 ②查库名 ③查表名 ④查字段 ⑤查内容 -- 查版本 and 1=2 union select 1,version() #原理:and 1=2显然不成立,则不会执行页面的正常sele 阅读全文
    posted @ 2024-12-03 20:55 波波sama 阅读(18) 评论(0) 推荐(0) 编辑
    摘要: RCE RCE php远程代码执行漏洞 PHP命令执行函数: system(),exec(),shell_exec(),pcntl_exec(),popen(),proc_popen(),passthru()等 常被禁用的函数: exec","shell_exec","system","passthru", 阅读全文
    posted @ 2024-12-03 20:49 波波sama 阅读(18) 评论(0) 推荐(0) 编辑
    摘要: 原型链污染 原型链污染 一、简述 ​ 原型链污染漏洞和 SSTI(Server-Side Template Injection)漏洞都涉及到原型链,但是原型链污染漏洞产生的原因和利用方式和后者有很大区别。 ​ 原型链污染(Prototype Pollution)是指攻击者通过操控对象的原型链,修改或注入不应存在 阅读全文
    posted @ 2024-12-03 19:40 波波sama 阅读(119) 评论(0) 推荐(0) 编辑
    摘要: Perl 正则表达 Perl 正则表达 1.分隔符 | a|b 表示匹配a或者b 2.括号分组 捕获分组 通过圆括号 () 将一个或多个字符或模式组合在一起,形成一个捕获组。例如,(abc) 是一个捕获组,匹配 "abc" 并将其捕获。 捕获组将匹配的内容存储为一个组,可以在正则表达式的匹配结果中引用或提取这些内容。 阅读全文
    posted @ 2024-12-03 18:51 波波sama 阅读(49) 评论(0) 推荐(0) 编辑
    摘要: PHP漏洞 PHP漏洞 一、函数漏洞 [PHP详细](C:\Users\13700\Documents\笔记\计算机语言\PHP 教程.md) intval大量漏洞 intval() 函数可以获取变量的「整数值」。常用于强制类型转换 int intval( var,base ) $var:需要转换成 in 阅读全文
    posted @ 2024-12-03 18:46 波波sama 阅读(62) 评论(0) 推荐(0) 编辑
    摘要: 一、文件包含 1.定义 简单形式 <?php include($_GET['file']);?> #测试方法 ?file=https://www.baidu.com/ #网站测试 ?file=data://text/plain,<?php phpinfo()?> #伪协议测试 ?file=/etc/ 阅读全文
    posted @ 2024-04-30 19:14 波波sama 阅读(113) 评论(0) 推荐(0) 编辑
    摘要: 文件上传 一、定义: 1.文件上传的定义 1.文件上传漏洞是指利用程序提供的文件上传功能,上传当前中间件可执行的脚本文件。比如tomcat就上传jsp文件等。 2.其实文件上传不是你能把脚本文件传上去就成功了,你还得知道其上传到的位置,还需要上传到的目录允许执行,否则传了上去也没法利用。 3.文件上 阅读全文
    posted @ 2024-04-30 19:12 波波sama 阅读(60) 评论(0) 推荐(0) 编辑
    摘要: SSRF漏洞 一、概念 什么是SSRF漏洞 ​ SSRF(Server-Side Request Forgery,服务器请求伪造)是一种由攻击者构造请求,由服务端发起请求的安全漏洞,一般情况下,SSRF攻击的目标是外网无法访问的内网系统(正因为请求时由服务端发起的,所以服务端能请求到与自身相连而与外 阅读全文
    posted @ 2024-04-30 19:05 波波sama 阅读(48) 评论(0) 推荐(0) 编辑
    摘要: php远程代码执行漏洞 RCE又称远程代码执行漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 PHP代码执行函数: eval()、assert()、preg_replace()、create_function()、array_map()、call_user_fun 阅读全文
    posted @ 2024-04-30 12:27 波波sama 阅读(27) 评论(0) 推荐(0) 编辑
    摘要: 数据库 一、数据库资料 1.数据库分为关系型数据库和非关系型数据库,关系型数据库的资料会储存成表格的形式,表格内的资料有各种属性,以此来进行区分,属性可以被设置成primary key(主键),它可以唯一的表示每一笔资料,比如: 2.属性还可以被设置成foreign key(外键),这样的属性会和另 阅读全文
    posted @ 2024-04-29 18:28 波波sama 阅读(28) 评论(0) 推荐(0) 编辑
    点击右上角即可分享
    微信分享提示