buu刷题共10篇
[极客大挑战 2019]PHP,网络安全爱好者中心-神域博客网

[极客大挑战 2019]PHP

因为每次猫猫都在我键盘上乱跳,所以我有一个良好的备份网站的习惯 不愧是我!!! 这不就是文件扫描,dirb什么的都可以,经过一番测试,备份文件名为www.zip 直接在url后面输入www.zip,可以获...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
09315
[CISCN2019 华北赛区 Day2 Web1]Hack World,网络安全爱好者中心-神域博客网

[CISCN2019 华北赛区 Day2 Web1]Hack World

读题 sql注入题,而且直接告诉你flag在表flag中的flag字段。让你提交查询id 查询1和2会有回显,输入其它数值都会提示错误。抓包跑一下字典看一下过滤的内容(学到的新技能,原来bp的intruder还...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
010014
[极客大挑战 2019]Http – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]Http – buu刷题笔记

欢迎来到西南某最大卖鞋厂商 !三叶草安全技术小组(Syclover) 当黑客帝国的梦想成为现实,你就是下一个奇迹缔造者!三叶草安全技术小组(Syclover)等待着同样热爱技术的你~ 打开网页随便翻翻...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
07814
[极客大挑战 2019]Upload – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]Upload – buu刷题笔记

[极客大挑战 2019]Upload 题目打开是一个文件上次功能点 首次常规操作二话不说先上传一个一句话木马。 <?php @eval($_POST[‘123’])?> 页面提示被拦截,并显示not image 那我...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
08912
BUUCTF:[BUUCTF 2018]Online Tool – buu刷题笔记,网络安全爱好者中心-神域博客网

BUUCTF:[BUUCTF 2018]Online Tool – buu刷题笔记

打开可以看见是代码审计,我们看看代码 <?php if (isset($_SERVER[\'HTTP_X_FORWARDED_FOR\'])) { $_SERVER[\'REMOTE_ADDR\'] = $_SERVER[\'HTTP_X_FORWARDED_FOR\']; } if(!isset($_GET[\'h...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
011011
[GXYCTF2019]BabyUpload – buu刷题笔记,网络安全爱好者中心-神域博客网

[GXYCTF2019]BabyUpload – buu刷题笔记

[GXYCTF2019]BabyUpload 进入靶机我们可以看到这应该是通过文件上传一句话木马之后连接蚁剑得到flag首先我们测试一下能上传哪些文件我先尝试上传了.jpg文件发现显示了这样一句话 不能传.jpg文件...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0659
[极客大挑战 2019]LoveSQL – buu刷题记录,网络安全爱好者中心-神域博客网

[极客大挑战 2019]LoveSQL – buu刷题记录

这群该死的黑客,竟然这么快就找到了我的flag,这次我把它们放在了那个地方,哼哼! 遇到sql注入的题目,首先先试试\' \' \') \') \') \') 这几种组合,总有一个可以成功,实在没思路就放sqlmap...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0667
[网鼎杯 2018]Fakebook,网络安全爱好者中心-神域博客网

[网鼎杯 2018]Fakebook

解题思路 首先登陆页面发现是这样的: 查看源码源码很正常,也没有什么特别的web 目录扫描 获取到robots.txt下面有一个备份文件 <?php class UserInfo { public $name = \'\'; public $age =...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0667