buu共27篇
[SUCTF 2019]CheckIn – buu刷题笔记,网络安全爱好者中心-神域博客网

[SUCTF 2019]CheckIn – buu刷题笔记

CheckIn题目分析 首先我们来看一下题目,首页就是一个简单的上传界面: 我们先上传一个php文件试一下,显然是illegal的 经过fuzz发现修改content-type和利用特殊扩展名php5、pht等都没有成功(...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01309
[GXYCTF2019]BabySQli,网络安全爱好者中心-神域博客网

[GXYCTF2019]BabySQli

进入题目一个登录框 对登录框做了一些常规的sql注入和fuzz发现都无果。然后在等级登录后跳转的search.php页面查看源代码发现一段编码。 MMZFM422K5HDASKDN5TVU3SKOZRFGQRRMMZFM6KJJBSG6WSYJJWES...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01338
[第一章 web入门]afr_1 – buu刷题笔记,网络安全爱好者中心-神域博客网

[第一章 web入门]afr_1 – buu刷题笔记

解题过程: php伪协议读取flag ?p=php://filter/read=convert.base64-encode/resource=flag 得到 PD9waHAKZGIlKCdubyBubyBubycpOwovL24xYm9va3thZnJfMV9zb2x2ZWR9 进行base64解码 <?php db%(...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
09511
[极客大挑战 2019]HardSQL – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]HardSQL – buu刷题笔记

[极客大挑战 2019]HardSQL(主要记录一下自己做题的思路)题目:打开环境,得到: 有两道类似的sql注入题目,可以参考一下 [极客大挑战 2019]BabySQL – buu刷题笔记 2022年4月15日 15:160...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01418
[BJDCTF2020]Easy MD5 – buu刷题笔记,网络安全爱好者中心-神域博客网

[BJDCTF2020]Easy MD5 – buu刷题笔记

打开连接,只有一个输入框,测试了半天sql,并没有什么鸟用 使用burp抓包,查看报文头发现有信息隐藏在hint里面 select * from \'admin\' where password=md5($pass,true) md5($pass,true)知识...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01188
[第一章 web入门]SQL注入-2,网络安全爱好者中心-神域博客网

[第一章 web入门]SQL注入-2

1 通过updatexml取数据从页面发现有一个提示如果加上?tips=1的话,通过burpsuite发包可以通过updatexml来查看回显,可以通过这个取到数据下面是通过updatexml来注入,这时4步中用到语句 name=ad...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
08012
[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记,网络安全爱好者中心-神域博客网

[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记

进入题目链接 直接就是一段代码需要审计 <?php $text = $_GET[\'text\']; $file = $_GET[\'file\']; $password = $_GET[\'password\']; if(isset($text)&&(file_get_contents($text,...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0847
BUUCTF第一章 web入门]afr_3,网络安全爱好者中心-神域博客网

BUUCTF第一章 web入门]afr_3

本题考查对linux系统中/proc/目录下文件作用的了解,同时考查了flask模板注入关于/proc/目录Linux系统上的/proc目录是一种文件系统,即proc文件系统。与其它常见的文件系统不同的是,/proc是一...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
014112