0x00 CTF中的反序列化題目 這類題目中主要是利用反序列化各種魔術(shù)方法的繞過或調(diào)用,從而構(gòu)造符合條件的序列化字符串,完成特定的功能,在這一點(diǎn)上對于整個(gè)代碼段的執(zhí)行流程要很...
0x00 CTF中的反序列化題目 這類題目中主要是利用反序列化各種魔術(shù)方法的繞過或調(diào)用,從而構(gòu)造符合條件的序列化字符串,完成特定的功能,在這一點(diǎn)上對于整個(gè)代碼段的執(zhí)行流程要很...
0x00 前言 前期第一次遇到反序列化這方面題目的時(shí)候,也看了不少資料,都是前輩們寫的總結(jié),但是都是直接從在ctf中的運(yùn)用開始的,自己在這段時(shí)間整理的過程中,發(fā)現(xiàn)對于php類...
前言 在CTF題目中文件包含和偽協(xié)議使用也是常見的一類題目,常見的主要使用include()、require()等函數(shù)與其搭配產(chǎn)生可利用的漏洞或命令執(zhí)行。 0x01 什么是文...
0x00 前言 最近一直在整理有哪些方面的基礎(chǔ)考點(diǎn),一共可能列了10項(xiàng)吧,自己也在不斷學(xué)習(xí), 先把能想到的考點(diǎn)學(xué)完,帶著這些常見問題再去重新學(xué)一次php的基礎(chǔ)函數(shù),然后再繼續(xù)...
0x00 前言 md5碰撞只是一種掌握php弱類型的方式,弱類型的內(nèi)容有很多,數(shù)組、字符串比較等等,但不論以哪種方式考,涉及的知識點(diǎn)都是相通的,希望通過對基礎(chǔ)知識的分享與大家...
持續(xù)更新ing 0x09 PHP2 題目只有一句話, ,其實(shí)說實(shí)話沒什么思路,根據(jù)dirsearch的結(jié)果,只有index.php存在,里面也什么都沒有,各路前輩說 存在源碼...
持續(xù)更新ing 0x05 ics-06 題目描述:云平臺報(bào)表中心收集了設(shè)備管理基礎(chǔ)服務(wù)的數(shù)據(jù),但是數(shù)據(jù)被刪除了,只有一處留下了入侵者的痕跡。打開題目發(fā)現(xiàn)只有報(bào)表管理可以點(diǎn), ...
0x00 前言 Web高手進(jìn)階區(qū)的題是對信息搜集、協(xié)議理解、php語法掌握等進(jìn)階知識的考查,越往后,題目越難,也不知道自己可以做到第幾,持續(xù)更新吧。 0x01 baby_we...
0x00 前言 Web新手區(qū)的12題全部是最基礎(chǔ)的工具運(yùn)用與實(shí)踐,但也考核了一定的知識積累,最近剛好在重新刷這部分,將題解記錄一下。 0x01 view_source 題目描...
題目來源 近期在練習(xí)CTF中的web題目時(shí)遇到一個(gè)8位字符以內(nèi)可以隨意執(zhí)行命令,最終需要getshell 的題目,發(fā)現(xiàn)很多前輩都寫了這類型的題解,但也需要自己實(shí)踐一下,題目源...
雜項(xiàng) 1 二維碼 題目下載出的壓縮包中是一張二維碼這張二維碼,用手機(jī)掃一掃后輸出secret in here .試了一下這東西不是flag,使用Formost分解圖片找到了一...
文/一江 圖/網(wǎng)絡(luò) 一 金秋十月的時(shí)節(jié),天高氣爽,萬里無云。午后的陽光隔著玻璃照在人身上,騰起陣陣暖意。街道兩旁擺上了怒放的菊花,一簇簇的...
工具地址:shellcodeloader[https://github.com/knownsec/shellcodeloader]不想自己編譯,就用工具作者自己編譯的成品,r...
第一種,修改標(biāo)志位返回標(biāo)志位進(jìn)行找回任意用戶的密碼。 1.在一些網(wǎng)站上我們注冊一個(gè)賬號,然后我們點(diǎn)擊找回密碼這個(gè)功能。 2.然后輸入一個(gè)真實(shí)的驗(yàn)證碼進(jìn)行找回密碼。再點(diǎn)擊下一步...
最近在總結(jié)邏輯漏洞相關(guān)的材料,翻到自己的一些滲透測試報(bào)告,便從中摘取一些有意思的邏輯漏洞挖掘?qū)崙?zhàn)案例拿出來分享一下!很多大表哥已經(jīng)寫過關(guān)于邏輯漏洞的詳細(xì)介紹,短信轟炸、任意密...
前言 在日常的授權(quán)測試中,很大一部分只有一個(gè)登錄界面,在這個(gè)登錄界面其實(shí)可以測試的東西有很多,比如用戶名枚舉,弱密碼,驗(yàn)證碼,找回密碼等等一系列問題?,F(xiàn)在的網(wǎng)站為了更好的用戶...