神 最近更新第2页
郑轻OJ151-200题答案+详细解析,网络安全爱好者中心-神域博客网

郑轻OJ151-200题答案+详细解析

前言 本部分由Frex和Godyu辅助分享答案,部分题解用python较为简单也附上了python答案. 有什么不懂的问题联系FrexQQ2821154546或Godyu QQ1641281102 1151:大整数加法 python n=int(input()) for ...
Frex的头像,网络安全爱好者中心-神域博客网Frex1年前
010089
[LitCTF]cha0s-Writeup,网络安全爱好者中心-神域博客网

[LitCTF]cha0s-Writeup

前言 百万美元三血 AK WEB RE MISC方向 ->Web方向 一个池子? 猜测SSTI 验证一下 确定为ssti漏洞 出的题很简单, 自从某场比赛ssti绕waf了一夜绕了出来,就再也没有难的ssti了 这题都不用手注 f...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域11个月前
8186919
青少年CTF擂台挑战赛 2024 #Round 1 Writeup,网络安全爱好者中心-神域博客网

青少年CTF擂台挑战赛 2024 #Round 1 Writeup

前言 ->Web方向 EasyMD5 burp抓包 随意上传提示pdf后缀 我这里直接把type都改成pdf类型 给了我们是否知道MD5 Collision MD5 Collision可以是文件内容不同但MD5的值相同 判断出我们需要上传两...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
1572927
[CTFshow]WebPHP特性章节之[89-104]笔记,网络安全爱好者中心-神域博客网

[CTFshow]WebPHP特性章节之[89-104]笔记

前言 Web89 intval取整数 就跟python中的int一样 这里是只要有0-9就输出nonono 但是还需要是传出去是整数 所以我们用数组绕过 Web90 intval($var,$base),其中var必填,base可选,这里base=0,则...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
02698
关于6.6国内docker镜像源站炸的暂时解决方法,网络安全爱好者中心-神域博客网

关于6.6国内docker镜像源站炸的暂时解决方法

解决方法 相信大家都已经遇到了,国内的镜像站炸了,如果是香港或者国外的可以正常拉取镜像,国内机器如果挂TZ也可以拉取 拉取失败就如下图所示: 解决方法: 连接SSH 或打开图形化面板(如宝塔等) ...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域11个月前
2968910
[NSSCTF]SQL注入刷题记录,网络安全爱好者中心-神域博客网

[NSSCTF]SQL注入刷题记录

前言 细讲SQL注入 [SWPUCTF 2021 新生赛]sql 既让sqlmap工具跑不出来,又让手注不是很难,题出的很用心 地址:[SWPUCTF 2021 新生赛]sql | NSSCTF 用到的知识 .video-container { position: relati...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
551515
[5.20]从抖音信息收集到微信小程序sessionkey泄露伪造登录渗透某edu站,网络安全爱好者中心-神域博客网

[5.20]从抖音信息收集到微信小程序sessionkey泄露伪造登录渗透某edu站

sessionkey引入 微信sessionkey是微信小程序开发中用于标识用户会话的一串密钥。当用户在微信小程序中进行登录操作时,微信服务器会返回一个session_key,开发者可以使用这个session_key来获取...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
11122915
[5.16]从微信小程序越权渗透某edu站的实例,网络安全爱好者中心-神域博客网

[5.16]从微信小程序越权渗透某edu站的实例

引入 来自于5.16提交的某edu站的漏洞,所有隐私信息均打码发布,只分享思路, 漏洞1:未授权访问 填写信息 之后查看申请记录 此时可得到/api/applyInfo/getListById接口 构造数据包(POC在圈内) 遍历...
阿尔法神域的头像,网络安全爱好者中心-神域博客网阿尔法神域1年前
1177523