2.6学习记录

web

[ACTF2020 新生赛]Exec

感觉像一个命令执行题在这里插入图片描述ping一下本机回环地址,使用ls指令在这里插入图片描述发现只给了一个index.php,接着ls一下根目录在这里插入图片描述发现flag,直接cat一下
在这里插入图片描述

[GXYCTF2019]Ping Ping Ping

跟上面那道题类似在这里插入图片描述先ping一下本机回环地址,查看一下ls在这里插入图片描述发现flag,尝试读取在这里插入图片描述感觉被骂了,提示空格,说明应该是要空格绕过,先读取一下源码看看在这里插入图片描述发现黑名单太多,常规绕过费时间了,而且给了一个参数a,就想着尝试一下变量拼接绕过在这里插入图片描述flag在源码里在这里插入图片描述

[MRCTF2020]你传你🐎呢

打开就是文明的页面在这里插入图片描述尝试传个马在这里插入图片描述被骂了,这题在源码里也没有什么黑名单,就采用htaccess绕过,先传一个.htaccess文件

<FilesMatch "1.jpg">
    SetHandler application/x-httpd-php
</FilesMatch>

修改文件类型为image/png格式
在这里插入图片描述再传图片马,一样的流程在这里插入图片描述传好了,也给了路径,接下来蚁剑连接就可以了在这里插入图片描述注意文件路径,flag就在目录里

misc

秘密文件

是一个流量包分析题,打开蓝鲨发现有个rar在里面在这里插入图片描述用foremost分离出来得到的压缩包发现有密码,暴力破解一下在这里插入图片描述在这里插入图片描述

神秘龙卷风

先爆破压缩包在这里插入图片描述得到图案在这里插入图片描述一眼脑操加密,用在线网站解密在这里插入图片描述

大白

得到一张图片,但是发现好像宽高不对
在这里插入图片描述用010修改宽高

在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值