buu共27篇 第2页
[HCTF 2018]admin – buu刷题笔记,网络安全爱好者中心-神域博客网

[HCTF 2018]admin – buu刷题笔记

首先爬一遍整个网站,发现有没注册的时候有“login”,”register“, 这两个页面,注册一个123用户登录后发现有 \'index“,”post“,”logout“,”change password“这四个界面, 根...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
07615
[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记,网络安全爱好者中心-神域博客网

[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记

进入题目链接 直接就是一段代码需要审计 <?php $text = $_GET[\'text\']; $file = $_GET[\'file\']; $password = $_GET[\'password\']; if(isset($text)&&(file_get_contents($text,...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0637
[极客大挑战 2019]HardSQL – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]HardSQL – buu刷题笔记

[极客大挑战 2019]HardSQL(主要记录一下自己做题的思路)题目:打开环境,得到: 有两道类似的sql注入题目,可以参考一下 [极客大挑战 2019]BabySQL – buu刷题笔记 2022年4月15日 15:160...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0668
[SUCTF 2019]CheckIn – buu刷题笔记,网络安全爱好者中心-神域博客网

[SUCTF 2019]CheckIn – buu刷题笔记

CheckIn题目分析 首先我们来看一下题目,首页就是一个简单的上传界面: 我们先上传一个php文件试一下,显然是illegal的 经过fuzz发现修改content-type和利用特殊扩展名php5、pht等都没有成功(...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0649
[MRCTF2020]你传你?呢,网络安全爱好者中心-神域博客网

[MRCTF2020]你传你?呢

打开题目,这个图片还是很离谱的啊 改题解题思路见buu刷题总集第4关教程 buu刷题笔记之文件上传漏洞全集-Upload-labs通关手册 2022年2月28日 20:21017615 最终flag为flag{6ba9e060-41af-4e20-93...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0585
[MRCTF2020]Ez_bypass – buu刷题笔记,网络安全爱好者中心-神域博客网

[MRCTF2020]Ez_bypass – buu刷题笔记

打开题目就是一段代码,我们稍微美化一下,看的清楚点 I put something in F12 for you include \'flag.php\'; $flag=\'MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}\'; if(isset($_GET[\'gg\'])&&...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
0728
[第一章 web入门]常见的搜集 – buu刷题笔记,网络安全爱好者中心-神域博客网

[第一章 web入门]常见的搜集 – buu刷题笔记

BUUCTF:[第一章 web入门]常见的搜集 比起那些需要技巧的ctf赛题,还是感觉这种信息收集吸引人 寻找有用的信息 首先看了一下源码貌似没发现什么有价值的东西然后顾名思义估计是要在站点的路径中...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
01066
BUUCTF第一章 web入门]afr_3,网络安全爱好者中心-神域博客网

BUUCTF第一章 web入门]afr_3

本题考查对linux系统中/proc/目录下文件作用的了解,同时考查了flask模板注入关于/proc/目录Linux系统上的/proc目录是一种文件系统,即proc文件系统。与其它常见的文件系统不同的是,/proc是一...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程11个月前
07012