上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 31 下一页
摘要: 打开靶机对应的url 右键查看网页源代码,查看到一个访问路径 /Archive_room.php 构造url访问一下 http://3bfaebad-fdfa-4226-ae0a-551f0228becb.node4.buuoj.cn:81/Archive_room.php 右键再次查看源代码,有一 阅读全文
posted @ 2022-12-11 12:21 明月照江江 阅读(283) 评论(0) 推荐(0) 编辑
摘要: 打开靶机对应URL 提示有ip参数 尝试构造url http://714ad4a2-64e2-452b-8ab9-a38df80dc584.node4.buuoj.cn:81/?ip=127.0.0.1 显示 /?ip= PING 127.0.0.1 (127.0.0.1): 56 data byt 阅读全文
posted @ 2022-12-07 21:44 明月照江江 阅读(33) 评论(0) 推荐(0) 编辑
摘要: 这一题有点蛋疼,比较难顶 看了别人的write up 也很难get到解题思路,感觉必须要拿到源码进行审计才能解 大佬们猜后端是这么写的 select $_POST['query'] || flag from Flag; 这里使用或来拼接字段名称 那么输入*,1, 用1 || flag得到1,这样拼接 阅读全文
posted @ 2022-12-07 20:45 明月照江江 阅读(59) 评论(0) 推荐(0) 编辑
摘要: 打开靶机对应url 显示可以输出ip 来进行ping操作 尝试试一下是否有命令注入的可能 127.0.0.1|ls 果然可以,输出结果 index.php PING 127.0.0.1 (127.0.0.1): 56 data bytes 按照套路估计是在根目录,试一下 127.0.0.1|ls / 阅读全文
posted @ 2022-12-07 20:17 明月照江江 阅读(59) 评论(0) 推荐(0) 编辑
摘要: 打开靶机对应的url 显示一个tips 超链接 点击访问超链接,对应Url为 http://469398f2-5677-4270-a4a4-55c5e4a7504a.node4.buuoj.cn:81/?file=flag.php 显示信息Can you find out the flag, 右键查 阅读全文
posted @ 2022-12-07 20:07 明月照江江 阅读(59) 评论(0) 推荐(0) 编辑
摘要: 打开靶机的URL,看到一个页面 右键查看源代码,看到有用信息 <html> ... <!-- $cat=$_GET['cat']; echo $cat; if($cat=='dog'){ echo 'Syc{cat_cat_cat_cat}'; } --> <div style="position: 阅读全文
posted @ 2022-12-07 19:48 明月照江江 阅读(59) 评论(0) 推荐(0) 编辑
摘要: 这题已经标识为php 代码审计题,那么需要搞到源码才行 打开靶机对应的url,展示的是一张笑脸图片 右键查看网页源代码 <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" conte 阅读全文
posted @ 2022-12-07 18:25 明月照江江 阅读(25) 评论(0) 推荐(0) 编辑
摘要: 打开靶机对应的url 界面显示需要输入账号和密码 分别在两个输入框尝试加单引号尝试是否有sql注入的可能,比如 123' 发现两个框可以注入,因为报了个错误信息 You have an error in your SQL syntax; check the manual that correspon 阅读全文
posted @ 2022-12-07 17:40 明月照江江 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 1. 拿到题目,先输入一个1'试一下是否存在注入点 报错 error 1064 : You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for t 阅读全文
posted @ 2022-11-06 17:30 明月照江江 阅读(52) 评论(0) 推荐(0) 编辑
摘要: 原理 php中serialize(),unserialize()这两个函数。 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); //创建一个对象 seri 阅读全文
posted @ 2022-10-30 16:29 明月照江江 阅读(34) 评论(0) 推荐(0) 编辑
上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 31 下一页