復(fù)現(xiàn)環(huán)境 https://buuoj.cn/challenges#[%E6%9E%81%E5%AE%A2%E5%A4%A7%E6%8C%91%E6%88%98%202019]...
復(fù)現(xiàn)環(huán)境 https://buuoj.cn/challenges#[%E6%9E%81%E5%AE%A2%E5%A4%A7%E6%8C%91%E6%88%98%202019]...
復(fù)現(xiàn)環(huán)境 https://buuoj.cn/challenges#[BJDCTF2020]Easy%20MD5[https://buuoj.cn/challenges#%5B...
復(fù)現(xiàn)環(huán)境 https://www.ctfhub.com/#/challenge[https://www.ctfhub.com/#/challenge] 考察知識點 代碼審計 ...
1.net view 作用:顯示域列表,計算機列表或指定計算機的共享資源列表。命令格式:net view[\\computername|/dp,aom[omainname]]...
復(fù)現(xiàn)環(huán)境 https://buuoj.cn/challenges#[HCTF%202018]WarmUp[https://buuoj.cn/challenges#%5BHCT...
跨站腳本(Cross-Site Scripting,XSS)是一種網(wǎng)站應(yīng)用程序的安全漏洞攻擊,是代碼注入的一種,允許惡意用戶將代碼注入網(wǎng)頁,其他用戶在觀看網(wǎng)頁時會受到影響。這...
通常情況下,在開發(fā)者使用一些執(zhí)行命令函數(shù)且未對用戶輸入的數(shù)據(jù)進行安全檢查時,可以注入惡意的命令,使整臺服務(wù)器處于危險中。作為一名CTFer,命令執(zhí)行的用途如下:①技巧型直接獲...
SSRF漏洞 SSRF(Server Side Request Forgery,服務(wù)端請求偽造)是一種攻擊者通過構(gòu)造數(shù)據(jù)進而偽造服務(wù)器端發(fā)起請求的漏洞。因為請求是由內(nèi)部發(fā)起的...
SQL注入基礎(chǔ) 數(shù)字型注入和UNION注入 table_name字段是information_schema庫的tables表的表名字段,表中還有數(shù)據(jù)庫名字段table_sch...
復(fù)現(xiàn)環(huán)境 https://buuoj.cn/challenges#[%E5%BC%BA%E7%BD%91%E6%9D%AF%202019]%E9%9A%8F%E4%BE%BF...
復(fù)現(xiàn)環(huán)境 https://buuoj.cn/challenges#[Zer0pts2020]Can%20you%20guess%20it?[https://buuoj.cn/...
任意文件讀取漏洞 所謂文件讀取漏洞,就是攻擊者通過一些手段可以讀取服務(wù)器上開發(fā)者不允許讀到的文件。從整個攻擊過程來看,它常常作為資產(chǎn)信息搜集的一種強力的補充手段,服務(wù)器的各種...
復(fù)現(xiàn)環(huán)境 https://buuoj.cn/challenges#[%E7%BD%91%E9%BC%8E%E6%9D%AF%202018]Comment[https://bu...
Nu1L戰(zhàn)隊官網(wǎng):https://nu1l.com[https://nu1l.com]“空指針”高質(zhì)量挑戰(zhàn)賽:https://www.npointer.cn[https://...
地址:https://buuoj.cn/challenges#[BJDCTF%202nd]r2t3 考察知識點: 整形溢出 解題思路: 通過IDA反編譯查看,主函數(shù)main ...
地址: https://buuoj.cn/challenges#[%E7%AC%AC%E4%BA%94%E7%A9%BA%E9%97%B42019%20%E5%86%B3%E...
介紹 利用的是fortify的報錯泄露信息,在棧溢出的時候,數(shù)組越界寫入,導(dǎo)致 canary值被修改。在函數(shù)退出時檢查canary,發(fā)現(xiàn)canary被修改,函數(shù)不能安全返回,...
地址:https://buuoj.cn/challenges 題目介紹: 提示:這個題目需要使用ssh連接Username: ctf Password: test 解題思路:...