自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(25)
  • 收藏
  • 关注

原创 buuctf [RoarCTF 2019]Easy Calc

1

2023-04-09 11:50:04 408

原创 buuctf [MRCTF2020]套娃

第二个if要求get传的参不能等于2333且传的参结尾开头中间都是2333,在23333结尾加个换行符url编码为%0a 即可绕过。第一个if过滤了_和url编码的%5f 解码后也是_ ,PHP会将传参中的空格( )、小数点(.)自动替换成下划线。通过查询资料和对比,知道了这是一个jQuery事件,并且使用change()的办法来做题。简而言之就是变量改变会有提醒,因为我们绕过不能有提醒所以上传的v和file相同。通过查询资料,我们可以知道被注释的是一串jsfuck的的编码。我们进行传参之后得到以下代码。

2023-04-08 14:27:25 325 1

原创 buuctf--web--禁止套娃

1

2023-04-08 14:06:56 258

原创 攻防世界--WEB--easyupload

但是更改了文件头之后上传后,用蚁剑链接之后并没有什么可用的信息,思路到此开始断了,我们查询做题方法,发现这题是要用到.user.ini的绕过我们去寻找.user.ini染过的方法。我们首先构造出.user.ini文件,因为我们刚刚发现是要上传一张图片的类型,所以我们加上文件头。因为我们这个不是真的jpg文件,所以我们使用bp抓包来着更改识别项。连接成功之后,我们在根目录下发现了flag文件,打开得到flag。此时我们再次上传一句话木马,我们依旧加上文件头,伪装成图片。先传user.ini再传a.jpg。

2023-03-30 20:54:48 398

原创 BUUCTF--[安洵杯 2019]easy_serialize_php

PHP反序列

2023-03-30 19:26:15 216

原创 bugku--聪明的PHP

Smarty库的注入

2023-03-28 15:53:45 477

原创 CTFHUB--SQL注入

1

2023-03-14 17:07:23 242

原创 攻防ctf第一次测试

1

2023-03-08 20:08:41 228

原创 ctfhub-远程包含

1

2023-03-02 18:06:37 227

原创 CTFHUB--input

1

2023-03-02 17:46:29 146

原创 BUGKU--PING

1

2023-03-02 17:05:04 316

原创 BUGKU-多种方法解决

1

2023-03-02 16:26:18 263

原创 BUGKU-easy_crypto

1

2023-03-02 16:25:56 107

原创 bugku聪明的小羊

1

2023-03-02 16:25:28 88

原创 BUGKU-啊哒

1

2023-03-01 19:16:54 74

原创 BUGKU-很普通的数独(ISCCCTF)

1

2023-03-01 17:36:32 207

原创 bugku-bp

1

2023-03-01 17:19:43 95

原创 BUGKU--本地管理员

1

2023-03-01 16:30:12 171

原创 BUGKU--你必须让他停下

1

2023-03-01 16:06:41 193

原创 BUGKU--alert

1

2023-03-01 15:52:30 296

原创 BUGKU--网站被黑

1

2023-03-01 15:42:10 97

原创 BUGKU--头等舱

1

2023-03-01 15:09:21 176

原创 BUGKU--POST上传

1

2023-03-01 15:02:48 287

原创 CTFHub 命令注入-无过滤

1

2023-03-01 14:48:15 277

原创 ctfhub-eval执行

2023-02-28 17:59:33 297

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除