自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 CTFHub Git

2.转到克隆的文件目录下。

2024-12-11 21:31:12 195

原创 web攻防世界Web_php_unserialize

最后get传参var,它的值就是最后得到的baes64编码。4.改下序列化后的结果,绕过俩函数。将类Demo复制下来备用。3.base64编码。

2024-12-06 23:33:20 408

原创 web攻防世界warmup

【代码】web攻防世界warmup。

2024-12-06 20:06:49 168

原创 攻防世界-转轮机加密

【代码】攻防世界-转轮机加密。

2024-12-05 19:34:45 277

原创 菜鸟笔记NSSCTF Web

PHP伪协议(PseudoProtocols)‌是PHP提供的一种特殊协议,也被称为流包装器。jpg形式上传木马,Burp Suite修改为php,发现php被过滤,用phtml。查了game over,在下面看到了LEVEL COMPLETED(关卡完成)’绿色代码’告诉引擎哪些东西不要抓取,该代码在robots.txt中编写。发现c145s.php被禁止抓取,访问后发现是反序列化,写脚本。查了flag,没发现什么,后面发现被写成了F|L|A|G。从源代码复制过来改一下不知道哪里不对,报错如下。

2024-11-24 10:34:28 1554

原创 逐鹿杯Web

(db_sql.php是白名单里其中一个)修改一下。

2024-11-22 19:19:42 277

原创 逐鹿杯MISC

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档。

2024-11-20 21:06:32 693

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除