buu 第3页
[GXYCTF2019]BabySQli,网络安全爱好者中心-神域博客网

[GXYCTF2019]BabySQli

进入题目一个登录框 对登录框做了一些常规的sql注入和fuzz发现都无果。然后在等级登录后跳转的search.php页面查看源代码发现一段编码。 MMZFM422K5HDASKDN5TVU3SKOZRFGQRRMMZFM6KJJBSG6WSYJJWES...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01358
[MRCTF2020]Ez_bypass – buu刷题笔记,网络安全爱好者中心-神域博客网

[MRCTF2020]Ez_bypass – buu刷题笔记

打开题目就是一段代码,我们稍微美化一下,看的清楚点 I put something in F12 for you include \'flag.php\'; $flag=\'MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}\'; if(isset($_GET[\'gg\'])&&...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01208
[BJDCTF2020]Easy MD5 – buu刷题笔记,网络安全爱好者中心-神域博客网

[BJDCTF2020]Easy MD5 – buu刷题笔记

打开连接,只有一个输入框,测试了半天sql,并没有什么鸟用 使用burp抓包,查看报文头发现有信息隐藏在hint里面 select * from \'admin\' where password=md5($pass,true) md5($pass,true)知识...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01208
[护网杯 2018]easy_tornado WriteUp – buu刷题笔记(超级详细!),网络安全爱好者中心-神域博客网

[护网杯 2018]easy_tornado WriteUp – buu刷题笔记(超级详细!)

[护网杯 2018]easy_tornado 打开题目后,首先发现3个超链接 依次查看文件内容 flag.txt /flag.txt flag in /fllllllllllllag welconme.txt /welcome.txt render hints.txt /hints.txt md5(cooki...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
01089
[第一章 web入门]afr_1 – buu刷题笔记,网络安全爱好者中心-神域博客网

[第一章 web入门]afr_1 – buu刷题笔记

解题过程: php伪协议读取flag ?p=php://filter/read=convert.base64-encode/resource=flag 得到 PD9waHAKZGIlKCdubyBubyBubycpOwovL24xYm9va3thZnJfMV9zb2x2ZWR9 进行base64解码 <?php db%(...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
09611
[极客大挑战 2019]BuyFlag – buu刷题笔记,网络安全爱好者中心-神域博客网

[极客大挑战 2019]BuyFlag – buu刷题笔记

打开题目我们发现一个网页,然后有一个菜单,点击菜单就能发现这个payflag的页面,需要1亿,买是一定要买的,但付款就不一定了 Flag need your 100000000 money attention If you want to buy t...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0935
[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记,网络安全爱好者中心-神域博客网

[ZJCTF 2019]NiZhuanSiWei – buu刷题笔记

进入题目链接 直接就是一段代码需要审计 <?php $text = $_GET[\'text\']; $file = $_GET[\'file\']; $password = $_GET[\'password\']; if(isset($text)&&(file_get_contents($text,...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
0887
[第一章 web入门]SQL注入-2,网络安全爱好者中心-神域博客网

[第一章 web入门]SQL注入-2

1 通过updatexml取数据从页面发现有一个提示如果加上?tips=1的话,通过burpsuite发包可以通过updatexml来查看回显,可以通过这个取到数据下面是通过updatexml来注入,这时4步中用到语句 name=ad...
C语言教程的头像,网络安全爱好者中心-神域博客网C语言教程2年前
08412