白帽黑客 第5页
[网鼎杯 2020 青龙组]AreUSerialz – buu刷题笔记,网络安全爱好者中心-神域博客网

[网鼎杯 2020 青龙组]AreUSerialz – buu刷题笔记

打开题目就是一串代码需要进行代码审计 <?php include(\'flag.php\'); highlight_file(__FILE__); class FileHandler { protected $op; protected $filename; protected $content; function ...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0957
[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记,网络安全爱好者中心-神域博客网

[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记

进入题目链接 直接就是一段代码需要审计 <?php $text = $_GET[\'text\']; $file = $_GET[\'file\']; $password = $_GET[\'password\']; if(isset($text)&&(file_get_contents($text,...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0697
[极客大挑战 2019]LoveSQL – buu刷题记录,网络安全爱好者中心-神域博客网

[极客大挑战 2019]LoveSQL – buu刷题记录

这群该死的黑客,竟然这么快就找到了我的flag,这次我把它们放在了那个地方,哼哼! 遇到sql注入的题目,首先先试试\' \' \') \') \') \') 这几种组合,总有一个可以成功,实在没思路就放sqlmap...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0667
[第一章 web入门]常见的搜集 – buu刷题笔记,网络安全爱好者中心-神域博客网

[第一章 web入门]常见的搜集 – buu刷题笔记

BUUCTF:[第一章 web入门]常见的搜集 比起那些需要技巧的ctf赛题,还是感觉这种信息收集吸引人 寻找有用的信息 首先看了一下源码貌似没发现什么有价值的东西然后顾名思义估计是要在站点的路径中...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01566
[极客大挑战 2019]BuyFlag – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]BuyFlag – buu刷题笔记

打开题目我们发现一个网页,然后有一个菜单,点击菜单就能发现这个payflag的页面,需要1亿,买是一定要买的,但付款就不一定了 Flag need your 100000000 money attention If you want to buy t...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0695
BUUCTF[极客大挑战 2019]Secret File – 蒋璐源的秘密?,网络安全爱好者中心-神域博客网

BUUCTF[极客大挑战 2019]Secret File – 蒋璐源的秘密?

BUUCTF[极客大挑战 2019]Secret File 挺有意思的一道题,打开链接。 蒋璐源的秘密?没兴趣,本人不喜欢探索别人的秘密。好吧,hacker喜欢。F12查看一下源码。 出现下一个页面,点击试试 嗯?!...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01715
buu刷题笔记之文件上传漏洞全集-Upload-labs通关手册,网络安全爱好者中心-神域博客网

buu刷题笔记之文件上传漏洞全集-Upload-labs通关手册

简介 upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含着不同上传方式。 第一关 ...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01525
夜神模拟器配合Burpsuite进行抓包,网络安全爱好者中心-神域博客网

夜神模拟器配合Burpsuite进行抓包

burp抓夜神模拟器包,用来做APP渗透测试等。(其他的模拟器也是这样)看网上的都比较乱,就自己写一个吧。 一、下载夜神模拟器和burp 夜神官网:https://www.yeshen.com/ burp的话,建议百度专...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0725