0x00 前言 前期第一次遇到反序列化這方面題目的時候,也看了不少資料,都是前輩們寫的總結,但是都是直接從在ctf中的運用開始的,自己在這段時間整理的過程中,發(fā)現對于php類...
0x00 前言 前期第一次遇到反序列化這方面題目的時候,也看了不少資料,都是前輩們寫的總結,但是都是直接從在ctf中的運用開始的,自己在這段時間整理的過程中,發(fā)現對于php類...
前言 在CTF題目中文件包含和偽協議使用也是常見的一類題目,常見的主要使用include()、require()等函數與其搭配產生可利用的漏洞或命令執(zhí)行。 0x01 什么是文...
0x00 前言 最近一直在整理有哪些方面的基礎考點,一共可能列了10項吧,自己也在不斷學習, 先把能想到的考點學完,帶著這些常見問題再去重新學一次php的基礎函數,然后再繼續(xù)...
持續(xù)更新ing 0x05 ics-06 題目描述:云平臺報表中心收集了設備管理基礎服務的數據,但是數據被刪除了,只有一處留下了入侵者的痕跡。打開題目發(fā)現只有報表管理可以點, ...
持續(xù)更新ing 0x09 PHP2 題目只有一句話, ,其實說實話沒什么思路,根據dirsearch的結果,只有index.php存在,里面也什么都沒有,各路前輩說 存在源碼...
0x00 前言 md5碰撞只是一種掌握php弱類型的方式,弱類型的內容有很多,數組、字符串比較等等,但不論以哪種方式考,涉及的知識點都是相通的,希望通過對基礎知識的分享與大家...
題目來源 近期在練習CTF中的web題目時遇到一個8位字符以內可以隨意執(zhí)行命令,最終需要getshell 的題目,發(fā)現很多前輩都寫了這類型的題解,但也需要自己實踐一下,題目源...
0x00 前言 Web高手進階區(qū)的題是對信息搜集、協議理解、php語法掌握等進階知識的考查,越往后,題目越難,也不知道自己可以做到第幾,持續(xù)更新吧。 0x01 baby_we...
0x00 前言 Web新手區(qū)的12題全部是最基礎的工具運用與實踐,但也考核了一定的知識積累,最近剛好在重新刷這部分,將題解記錄一下。 0x01 view_source 題目描...