07 2021 档案

摘要:文件包含 额,这是一个做题带学习的一个笔记 算是半做题,半学习的笔记吧,所以能写的方法和注解都会写。难免先得啰嗦 由于截图都是白色背景,所以使用夜间模式(右上角哦~)观看比较易于区分图片与浏览器背景 web 78 if(isset($_GET['file'])){ $file = $_GET['fi 阅读全文 »
posted @ 2021-07-28 18:15 upstream_yu 阅读(848) 评论(0) 推荐(1) 编辑
摘要:命令执行 刚刚开始学习命令执行,萌新一个 因为是学习嘛,所以东西写的杂乱了 web 29 error_reporting(0); if(isset($_GET['c'])){ $c = $_GET['c']; if(!preg_match("/flag/i", $c)){ eval($c); } } 阅读全文 »
posted @ 2021-07-26 17:01 upstream_yu 阅读(1970) 评论(0) 推荐(0) 编辑
摘要:HTTP协议 请求方式 看了一下嘤语提示,原来是要使用CTFHUB请求方式 burp抓包,修改一下就好 302 跳转 brup抓包,发送到repeater中,send一下就出来了 cookie 提示需要admin才行 将cookie中admin的值改为1,刷新即可 基础认证 先把题目附件下载下来,是 阅读全文 »
posted @ 2021-07-10 12:00 upstream_yu 阅读(66) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示