码迷,mamicode.com
首页 >  
搜索关键字:CTF    ( 1079个结果
文件上传漏洞
CTF文件上传考点总结 前端检查 基本不存在 文件后缀名检查:php3457 该项为apache专属 关键点在 这个文件,满足 ,都会被当作php文件解析。在apache2目录下 找到对应文件就能知道解析哪些后缀 请求头检查:content type,MIME类型 将php文件的 修改为 等就可以 ...
分类:Web程序   时间:2020-04-05 20:12:15    阅读次数:192
wust-ctf web题目(续更)
一、AA code aaencode解码传送门:https://www.qtool.net/decode getflag~! 二、随便绕过 get id=margin get uname=数组 post passwd=数组 且uname数组值和passwd数组值不能相等 getflag~! 三、FU ...
分类:Web程序   时间:2020-04-03 23:49:49    阅读次数:110
关键字
关键字(keyword) 定义:被Java语言赋予了特殊含义,用做专门用途的字符串(单词) 特点:关键字中所有字母都为小写 官方地址 用于定义数据类型的关键字 class interface enum byte short int long float double char boolean voi ...
分类:其他好文   时间:2020-04-02 22:57:01    阅读次数:80
PHP一致性hash
PHP提供了两种比较两个变量的方法: 松散比较使用 == or != : 两个变量都具有“相同的值”。 严格比较 or !== : 两个变量都具有“相同的类型和相同的值”。 类型杂耍 真实陈述 var_dump('0010e2' == '1e3'); # true var_dump('0xABCde ...
分类:Web程序   时间:2020-04-02 22:53:29    阅读次数:89
CTF-SMB信息泄露详细版
SMB信息泄露 攻击机ip:192.168.1.2 靶机ip:192.168.1.3 首先先介绍下SMB服务。以下来至百度 SMB(Server Message Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。 ...
分类:其他好文   时间:2020-04-01 23:30:50    阅读次数:224
XCTF reverse新手 insanity
最近联系一些ctf,做了一些web之后,准备涉及一点re,ok,先从简单的开始: 先下载附件,不知道啥文件类型,十六进制打开,发现是ELF,正准备祭出IDA,发现一个flag格式的字符串,,在根据题目描述,猜测这个字符串就是flag: 还是假装IDA打开看看,f5无法使用,函数里面也没发现什么,最后 ...
分类:其他好文   时间:2020-04-01 13:12:14    阅读次数:143
[WUST-CTF]Web WriteUp
周末放假忙里偷闲打了两场比赛,其中一场就是武汉科技大学的WUST-CTF新生赛,虽说是新生赛,题目质量还是相当不错的。最后有幸拿了总排第5,记录一下Web的题解。 checkin 进入题目询问题目作者昵称,在题面里可以看到是52HeRtz,但是发现题目输入框只能输入3个字符,并且按钮是灰色的 直接F ...
分类:Web程序   时间:2020-03-31 22:34:15    阅读次数:332
逆向_Hello,CTF
直接双击打开。 拖入x32olldbg。 Alt+F9之后。 搜索当前模块下的字符串。 可以看到437261636b4d654a757374466f7246756e。 这是一个16进制的字符串。 用notepad ++打开。点击插件-->Converter-->HEX->ASCII。 便可以看到FL ...
分类:其他好文   时间:2020-03-31 20:42:58    阅读次数:97
new实现的原理
关键字new在调用构造函数的时候实际上进行了如下的几个步骤: 1. 创建一个新的对象 2. 将构造函数的作用域赋值给这个新的对象(因此this指向了这个新的对象) 3. 执行构造函数中的代码(为这个新对象添加属性) 4. 返回新对象 我们写一个函数,命名为objectFactory,来模拟new的效 ...
分类:其他好文   时间:2020-03-30 21:37:20    阅读次数:167
CTFHub技能树-Web-文件上传-无验证
[toc] 题目 思路 上传一句话木马,获取shell 工具 1、weevely,kali自带,可以生成一句话木马 2、中国蚁剑 windows下图形化的软件,下载安装都容易,升级版的中国菜刀 解法 1、用中国蚁剑里的插件做的一句话木马 名字是 2、安装完后生成 3、非常高级 4、没有验证就很简单了 ...
分类:Web程序   时间:2020-03-29 21:07:01    阅读次数:191
1079条   上一页 1 ... 15 16 17 18 19 ... 108 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!