自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 2021-08-12day1 菜鸡写着玩玩 百度杯”CTF比赛 十月场 GetFlag

第一部分:https://www.ichunqiu.com/ 涉及md5碰撞,文件包含,网站绝对路径第二部分:佛系面试题一部分captcha 验证码一个数的md5值的前六位是afce73 暴破用的代码import hashlibi=1while True: hex=hashlib.md5(str(i).encode('utf-8')).hexdigest() if str(hex)[0:6]== 'afce73': print('captcha:',i)

2021-08-13 00:37:20 199 2

原创 2021-08-12DAY1

i春秋ctf中的:“百度杯”CTF比赛 2017 二月场 web 爆破-2url?hello=flag.php 被过滤了。url?hello=$GOLBAL 如下图 说明flag不在变量里url?hello=file_get_content(‘flag.php’)file_get_contents() 函数,其作用为把整个文件读入一个字符串中url?hello=file(‘flag.php’)file() 函数把整个文件读入一个数组中...

2021-08-12 22:30:54 68

原创 2021-08-12 php代码审计

不断努力的菜鸡 DAY01题目链接:https://www.ichunqiu.com/battalion?t=1&r=57475打开链接 如图所示 在url后面加上-------> ?hello=GLOBALS加载flag.php文件,获取hello参数,如果hello的参数中不能匹配到该正则表达式,就报错。该正则表达式的双//是分隔符,没什么具体的意义;^和$ 是开头和结尾的意思;\w表示的是a-z,A-Z和0-9,再加上_下划线符号,,也就是说除了这四类符号之外的符号出现

2021-08-12 21:42:38 87

原创 命令注入常见替换

IFS替换{IFS}替换IFS替换IFS1替换1替换1替换{IFS替换%20替换<和<>重定向符替换%09替换

2021-06-22 08:47:40 119

原创 buuctf 密码学-test_your_nc 1

到kali打开命令行输入nc node3.buuoj.cn:25680到命令行 输入ls查看文件列表输入cat flag 即可得所求flag

2021-06-21 00:23:47 776

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除