自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 收藏
  • 关注

原创 [GXYCTF2019]Ping Ping Ping通关详解

【代码】[GXYCTF2019]Ping Ping Ping通关详解。

2025-06-15 09:37:00 760

原创 [极客大挑战 2019]Http通关详解

【代码】[极客大挑战 2019]Http通关详解。

2025-06-10 18:31:30 421

原创 [SUCTF 2019]CheckIn通关详解

user.ini 中有两个配置:auto_prepend_file 和 auto_append_file。这两个配置的意思就是:我们指定一个文件(如 1.jpg),那么该文件就会被包含在要执行的 PHP 文件中(如 index.php),相当于在 index.php 中插入一句:require(./1.jpg);这两个设置的区别只是在于 auto_prepend_file 是在文件前插入,auto_append_file 在文件最后插入。

2025-06-06 16:01:27 277

原创 [ACTF2020 新生赛]Upload通关详解

【代码】[ACTF2020 新生赛]Upload通关详解。

2025-06-06 15:57:33 324

原创 BUU UPLOAD COURSE 1通关详解

【代码】BUU UPLOAD COURSE 1通关详解。

2025-06-06 15:56:12 415

原创 [MRCTF2020]你传你 m a 呢

注: 此题和[GXYCTF2019]BabyUpload一样的解题步骤 只是省去了修改一句话木马的这一步。:这是一个特殊的标签,用于在HTML文档中嵌入PHP代码。

2025-06-06 15:54:53 290

原创 [ACTF2020 新生赛]Include通关详解

1. 启动并访问靶机,主页只有一个tips连接访问该链接发现通过file伪协议,打开了flag.php这个文件,说明存在文件包含漏洞。2.既然该文件名为flag.php,那么flag应该就存在于此文件中,尝试使用F12 并没有查看到flag,猜测flag应该是在flag.php的源代码当中,尝试利用php://filter伪协议查看源代码3.利用php://filter伪协议查看flag.php的源代码构造payload:?file=php://filter/convert.base64-encode/re

2025-06-06 15:53:02 346

原创 [极客大挑战 2019]Upload通关详解

【代码】[极客大挑战 2019]Upload通关详解。

2025-06-06 15:48:37 365

原创 Upload labs Linux Pass-05通关详解

Pass-05 大小写绕过1.查看源码 $deny_ext = array(".php",".php5",".php4",".php3",".php2",".html",".htm",".phtml",".pht",".pHp",".pHp5",".pHp4",".pHp3",".pHp2",".Html",".Htm",".pHtml",".jsp",".jspa",".jspx",".jsw",".jsv",".jspf",".jtml",".jSp",".jSpx",".jSpa",".jSw",

2025-06-06 15:46:38 174

原创 Upload labs Linux Pass-01通关详解

PHP 内置函数,调用后会生成一个完整的 HTML 页面,包含服务器的 PHP 环境信息。是一段简单的 PHP 代码,用于显示当前服务器的 PHP 配置信息。:PHP 的起始和结束标签,包裹其中的 PHP 代码。

2025-06-06 15:44:27 379

原创 sqli-labs1 Less-2通关详解

【代码】sqli-labs1 Less-2通关详解。

2025-06-06 15:40:00 142

原创 sqli-labs 1 Less-1通关详解

【代码】sqli-labs 1 Less-1通关详解。

2025-06-06 15:34:13 302

原创 [极客大挑战 2019]LoveSQL1

【代码】[极客大挑战 2019]LoveSQL1。

2025-06-06 15:27:53 369

原创 [极客大挑战 2019]BabySQL

【代码】[极客大挑战 2019]BabySQL。

2025-06-06 15:23:18 280

原创 [GXYCTF2019]BabyUpload 1通关详解

修改Content-Type 上传--------------诶,别蒙我啊,这标志明显还是php啊。抓包修改文件名为.htaccess Content-Type为image/jpeg。上传.php文件-------不能ph后缀。上传.htaccess文件。

2025-06-06 11:58:23 930 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除