08
14
刷题笔记:[SUCTF 2018]GetShell 刷题笔记:[SUCTF 2018]GetShell
前言关键字:[无字母数字webshell|变量函数] 题解开局index.php?act=upload 还给出源码,先试试文件包含。 不太行。 随便上传了个空jpg文件,直接变成php,好活 基本把数字,字母全过滤了,|^%
2021-08-14
14
14
13
刷题笔记:[GXYCTF2019]StrongestMind 刷题笔记:[GXYCTF2019]StrongestMind
前言 题解第一反应是,写个爬虫跑一千次。 延迟2s+每10次再延迟10s都会429 真的烦。 最高记录: 而且很奇怪,明明是同一个session,先get再post答案是错的,要想跑脚本只能不停的post结果。没法重试。 百度看了下别人的
2021-08-13
12
11
10
刷题笔记:[RoarCTF 2019]Online Proxy 刷题笔记:[RoarCTF 2019]Online Proxy
前言buu上的这题慢的要死,一个请求卡十秒,无语了 题解简单的sql注入 类似于二次注入,先是在请求头打入 X-Forwarded-For: 1' or '1 然后会出现在Current Ip,之前打入的会出现在Last
2021-08-10
10
刷题笔记:[SCTF2019]Flag Shop 刷题笔记:[SCTF2019]Flag Shop
前言关键字:[ruby erb|ssti|jwt] 题解点work会加钱,所以可以007不停工作这样几百年后就能买房了。 这题很容易想到有关cookie。 抓个包再随便点一点 网页上已经77了,burp里还是74,可见金额不是存sess
2021-08-10
10
11 / 17