会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
miraclewolf
博客园
首页
新随笔
联系
订阅
管理
2023年12月1日
博客地址更换
摘要: 该站点的博客停更啦!有缘的小伙伴可以去:www.miraclewolf.com.cn 欢迎捧场
阅读全文
posted @ 2023-12-01 23:15 MiracleWolf
阅读(16)
评论(0)
推荐(0)
编辑
2023年9月30日
CTFer成长记录——CTF之Web专题·[SWPUCTF 2021 新生赛]jicao
摘要: 一、题目链接 https://www.nssctf.cn/problem/384 二、解法步骤 审计代码: 只需POST传入id=wllmNB,GET传入json=json_encode(array('x'=>'wllm'))即可。 payload:?json={"x":"wllm"},利用hack
阅读全文
posted @ 2023-09-30 17:13 MiracleWolf
阅读(282)
评论(0)
推荐(0)
编辑
2023年8月18日
CTFer成长记录——CTF之Web专题·bugku—never_give_up
摘要: 一、题目链接 https://ctf.bugku.com/challenges/detail/id/88.html 二、解法步骤 打开网页,url中看到id=1,修改成2、3、4发现无反应。然后查看网页源代码:,提示一个网址,直接访问看看: 发现url跳转到了bugku的论坛: BP抓1p.html
阅读全文
posted @ 2023-08-18 20:17 MiracleWolf
阅读(125)
评论(0)
推荐(0)
编辑
CTFer成长记录——CTF之Web专题·buuctf—Cookies
摘要: 一、题目链接 https://ctf.bugku.com/challenges/detail/id/87.html?id=87& 二、解法步骤 打开网页,发现自动给url上了参数:, line的值为空,filename是base64加密格式,解密后为:key.txt。 首先尝试更改line=1,、2
阅读全文
posted @ 2023-08-18 17:05 MiracleWolf
阅读(119)
评论(0)
推荐(0)
编辑
2023年8月10日
CTFer成长记录——CTF之Web专题·buuctf—admin
摘要: 一、题目链接 https://buuoj.cn/challenges#[HCTF%202018]admin 二、解法步骤 本题页面十分简单, 在源代码中发现: 猜测需要用admin进行登陆,如果在注册模块用admin进行注册的话,会提示已被注册,那么可以肯定与admin有关。 在登陆页面用弱口令试试
阅读全文
posted @ 2023-08-10 20:01 MiracleWolf
阅读(319)
评论(0)
推荐(0)
编辑
CTFer成长记录——CTF之Web专题·攻防世界—ics-05
摘要: 一、题目链接 https://adworld.xctf.org.cn/challenges/list?rwNmOdr=1691651594927 二、解法步骤 题目说其他破坏者会利用工控云管理系统设备维护中心的后门入侵系统,一番探索后,发现只有设备维护中心可以访问: 在一番点击下:发现url有了变化
阅读全文
posted @ 2023-08-10 17:06 MiracleWolf
阅读(291)
评论(0)
推荐(0)
编辑
CTFer成长记录——CTF之Web专题·攻防世界—lottery
摘要: 一、题目链接 https://adworld.xctf.org.cn/challenges/list?rwNmOdr=1691651594927 二、解法步骤 打开网页,这是一个买彩票换flag的网站。题目附件提供了源码: 在网站上探索一番,发现买flag需要9990000R,获得资金的方式就通过b
阅读全文
posted @ 2023-08-10 15:49 MiracleWolf
阅读(620)
评论(0)
推荐(0)
编辑
2023年8月8日
CTFer成长记录——CTF之Web专题·buuctf-easy_tornado
摘要: 一、题目链接 https://buuoj.cn/challenges#[%E6%8A%A4%E7%BD%91%E6%9D%AF%202018]easy_tornado 二、解法步骤 本题一共给了三个文件: 同时发现,打开不同的文件url的格式都是差不多的:file?filename=xxx&file
阅读全文
posted @ 2023-08-08 16:41 MiracleWolf
阅读(106)
评论(0)
推荐(0)
编辑
2023年8月7日
CTFer成长记录——CTF之Web专题·攻防世界-Web_php_include
摘要: 一、题目链接 https://adworld.xctf.org.cn/challenges/list?rwNmOdr=1691398818171 二、解法步骤 本题依旧是文件包含,但是这题不同, while (strstr($page, "php://")) { $page=str_replace(
阅读全文
posted @ 2023-08-07 22:00 MiracleWolf
阅读(95)
评论(0)
推荐(0)
编辑
CTFer成长记录——CTF之Web专题·攻防世界-php_rce
摘要: 一、题目链接 https://adworld.xctf.org.cn/challenges/list?rwNmOdr=1691398818171 二、解法步骤 RCE意思是(Remote Code Execution),远程代码执行漏洞。这里题目涉及到thinkphp5的框架,那么就可能有对应的漏洞
阅读全文
posted @ 2023-08-07 21:43 MiracleWolf
阅读(133)
评论(0)
推荐(0)
编辑
下一页