buu刷题共10篇
[RoarCTF 2019]Easy Java – buu刷题笔记,网络安全爱好者中心-神域博客网

[RoarCTF 2019]Easy Java – buu刷题笔记

解题 一看是一个登录界面,尝试弱口令。密码直接爆出来了,但是FLAG不在这(这是大佬说的,我跑了半天,不知道弱密码是什么) 试了试,sql注入,半天感觉好像也不行,点一下help看看 是很熟悉的...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
01005
[极客大挑战 2019]Knife – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]Knife – buu刷题笔记

我家菜刀丢了,你能帮我找一下么 一句话木马也在这eval($_POST[\'Syc\']); 现在的问题是木马有了,不知道文件名和路径,尝试目录扫描之后,居然只有一个index.php 按照ctf的尿性,玩的就是脑回...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0585
[极客大挑战 2019]Upload – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]Upload – buu刷题笔记

[极客大挑战 2019]Upload 题目打开是一个文件上次功能点 首次常规操作二话不说先上传一个一句话木马。 <?php @eval($_POST[‘123’])?> 页面提示被拦截,并显示not image 那我...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
06212
[极客大挑战 2019]PHP,网络安全爱好者中心-神域博客网

[极客大挑战 2019]PHP

因为每次猫猫都在我键盘上乱跳,所以我有一个良好的备份网站的习惯 不愧是我!!! 这不就是文件扫描,dirb什么的都可以,经过一番测试,备份文件名为www.zip 直接在url后面输入www.zip,可以获...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
07415
[CISCN2019 华北赛区 Day2 Web1]Hack World,网络安全爱好者中心-神域博客网

[CISCN2019 华北赛区 Day2 Web1]Hack World

读题 sql注入题,而且直接告诉你flag在表flag中的flag字段。让你提交查询id 查询1和2会有回显,输入其它数值都会提示错误。抓包跑一下字典看一下过滤的内容(学到的新技能,原来bp的intruder还...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
07014
[GXYCTF2019]BabyUpload – buu刷题笔记,网络安全爱好者中心-神域博客网

[GXYCTF2019]BabyUpload – buu刷题笔记

[GXYCTF2019]BabyUpload 进入靶机我们可以看到这应该是通过文件上传一句话木马之后连接蚁剑得到flag首先我们测试一下能上传哪些文件我先尝试上传了.jpg文件发现显示了这样一句话 不能传.jpg文件...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0619
[网鼎杯 2018]Fakebook,网络安全爱好者中心-神域博客网

[网鼎杯 2018]Fakebook

解题思路 首先登陆页面发现是这样的: 查看源码源码很正常,也没有什么特别的web 目录扫描 获取到robots.txt下面有一个备份文件 <?php class UserInfo { public $name = \'\'; public $age =...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0627
BUUCTF:[BUUCTF 2018]Online Tool – buu刷题笔记,网络安全爱好者中心-神域博客网

BUUCTF:[BUUCTF 2018]Online Tool – buu刷题笔记

打开可以看见是代码审计,我们看看代码 <?php if (isset($_SERVER[\'HTTP_X_FORWARDED_FOR\'])) { $_SERVER[\'REMOTE_ADDR\'] = $_SERVER[\'HTTP_X_FORWARDED_FOR\']; } if(!isset($_GET[\'h...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
08511