随笔分类 - 安全相关 / CTF
摘要:1.下载压缩包解压后发现为流量包,打开分析 2.先进行tcp连接,再是FTP传输,应该是一个在传输某些文档的流量包,推测flag应该和传输的文档有关。 3.追踪tcp流,第二个流时发现有一些东西,pub.key引起重视,并且很有可能有私钥,推测会用到私钥加密。进一步坚定上面的猜测,继续追踪。 4.嘿
阅读全文
摘要:Low 一、判断注入类型 1、输入1,查询成功 2、输入1’ or 1='1查询成功 二、查询数据库中字段数 1、输入 2、输入1’ or 1=1 order by 3# 1’ or 1=1 order by 1# 查询失败 1’ or 1=1 order by 2#均查询成功 判断数据库语句中只有
阅读全文