上一页 1 2 3 4 5 6 7 8 9 10 ··· 13 下一页
摘要: 这里猜测是魔改base64 尝试替换回去 import string import base64 new="XYZFGHI2+/Jhi345jklmEnopuvwqrABCDKL6789abMNWcdefgstOPQRSTUVxyz01" old="ABCDEFGHIJKLMNOPQRSTUVWXY 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(28) 评论(0) 推荐(0) 编辑
摘要: 找了一些php读取文件的函数尝试读取源码,试了一个readfile就成功了 <?php $disable_fun = array("exec","shell_exec","system","passthru","proc_open","show_source","phpinfo","popen"," 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(23) 评论(0) 推荐(0) 编辑
摘要: Web 0x01 nmap 查看源码提示: 研究了半天分隔符绕过,后来放弃了,根据题目提示(127.0.01,不用扫外网),尝试扫描/flag并尝试将其输出到1.txt中 -iL /flag -oN 1.txt 尝试失败之后继续尝试闭合一下 127.0.0.1' -iL /flag -oN szgy 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(34) 评论(0) 推荐(0) 编辑
摘要: 1.命令注入 // 关键代码 <?php $res = FALSE; if (isset($_GET['ip']) && $_GET['ip']) {// 传入ip, $cmd = "ping -c 4 {$_GET['ip']}";// 运行命令,可以拼接 exec($cmd, $res);// 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(349) 评论(0) 推荐(0) 编辑
摘要: 一、安装 1、fiddler工具下载网址:http://www.telerik.com/download/fiddler。 2、运行 FiddlerSetup.exe一键完成安装。 3、安装成功后点击关闭按钮,所选路径下多出一个Fiddler文件夹 4、运行fiddler.exe。 二、Fiddle 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(2175) 评论(0) 推荐(0) 编辑
摘要: http://ctf5.shiyanbar.com/web/wonderkun/web/index.html 发现 过滤了很多SQL敏感字符,并且 转码绕过也并不行 发现’和=没有进行过滤 考虑万能密码搞一搞 这里先证明一下 这个万能密码 SELECT * FROM users WHERE user 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(45) 评论(0) 推荐(0) 编辑
摘要: http://ctf5.shiyanbar.com/web/PHP/index.php 就是一个纯代码审计 访问.txt地址撸一把源码 进行分析 <?php $info = ""; $req = []; $flag="xxxxxxxxxx"; ini_set("display_error", fal 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(145) 评论(0) 推荐(0) 编辑
摘要: 实验吧地址 http://ctf5.shiyanbar.com/web/earnest/index.php 很明显的返回两个不同得页面,判断为SQL盲注 并且 过滤了敏感字符 测试的时候还发现过滤了substr 尝试绕过,返回错误页面 说明 过滤是可以被绕过的 爆库名长度 import reques 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(35) 评论(0) 推荐(0) 编辑
摘要: Linux 给用户 赋某个文件夹操作的权限 这里用的ubuntu16.04 一、配置网站管理员 linux文件或目录的权限分为,读、写、可执行三种权限。文件访问的用户类别分为,文件创建者、与文件创建者同组的用户、其他用户三类。 添加用户 useradd -d /var/www/html webadm 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(6662) 评论(0) 推荐(1) 编辑
摘要: 运行路劲和当前文件真实路径不是一个!! 解决 real_dir = os.path.dirname(os.path.realpath(sys.executable)) 阅读全文
posted @ 2022-11-21 21:20 那酒不要留 阅读(1607) 评论(1) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 9 10 ··· 13 下一页
/* 雪花特效 */