07
20
20
20
刷题笔记:[RootersCTF2019]I_<3_Flask 刷题笔记:[RootersCTF2019]I_<3_Flask
前言关键字:[flask|ssti] 可见flask,盲猜一手ssti 题解粗略看了一圈,没发现什么,扫扫目录试试 扫了一圈没发现啥,照着SSTI路子走吧。 得,还真是 也可以拿arjun跑一下 直接跑tplmap吧 python2
2021-07-20
19
刷题笔记:[WUSTCTF2020]CV Maker 刷题笔记:[WUSTCTF2020]CV Maker
前言 题解看到这种站挺吓人的,随便点了点大多都是死界面,还好。 先尝试性的扫一下,没扫到什么信息泄漏。 注册用户,还报错了 登录,有个头像上传,先试试。 看来用了exif_imagetype函数限制了,加个文件幻数可绕过。 试了试,没
2021-07-19
19
18
刷题笔记:[NCTF2019]SQLi 刷题笔记:[NCTF2019]SQLi
前言关键字:[%00|regexp|sql注入regexp] 题解首先先fuzz一下,检测如下字符 这过滤的也太全了。 试了试不太行。找找看有没有其他线索 打开/robots.txt,里面有提示/hint.txt %00发包要点 p
2021-07-18
17
17
disable_functions bypass disable_functions bypass
前言具体原理会贴连接,此文主要是记录下基本操作,便于日后做题。 命令不可执行原因 通常来说,导致 webshell 不能执行命令的原因大概有三类: 1.php.ini 中用 disable_functions 指示器禁用了 system()
2021-07-17
15
15 / 19