分类: 攻防

31 篇文章

文件上传漏洞学习
参考文章:https://www.freebuf.com/articles/web/304130.html 使用靶场:CTFHub 还有附上思维导图: 一、文件上传漏洞的原理与危害 (1)原理 由于未对用户上传的文件进行严格校验(如类型、内容、路径等…
MySQL基础语句学习
参考教程:https://www.runoob.com/mysql/mysql-create-database.html 参考博客:https://blog.csdn.net/2301_80913334/article/details/1374145…
2025大一下学期开学考复现
一、Web (1)RCCCE 打开环境可以看出本题是RCE 同时我们可以看到有黑名单,但是如果绕过了黑名单,那么该命令就会被执行,我们为了验证可以先使用sleep函数来验证指令是否被执行 ?cmd=sleep 10 可以看到网站一直在加载,一直等了1…
2024大一上寒假作业
一、CTF练习 2024大一上学期寒假共41天,除去过年6天后,还有35天,CTF练习按照日期来写每日任务 1月10日 (一)Web:BUUCTF-[极客大挑战 2019]EasySQL1 考点:简单的SQL注入 打开题目可以看到是登录界面,我们先直…
2024年大一上学期期末考复现
一、MISC(14/14) (1)南无阿弥陀佛 使用010打开文件,由于是伪加密,修改General purpose bit flag为00,压缩包文件头和内部的文件的文件头都要改。 ZIP文件构成 OffsetBytesDescription译04…
ISCTF赛后复现
一、Web 1)25时晓山瑞希生日会 打开题目看到 你不是烤p!要是Project Sekai的客户端请求才能加入生日会 于是我们打开hackerbar将User-Agent改为Project Sekai,发送请求后,提示又变为 只能从本地来! 于是…
云曦第四周实训作业
一、web 1、基础知识 (1)CTF简介 flag就在文末 (2)竞赛模式 同样 (3)比赛形式 还是 (4)题目类型 也是。。。。 2、签到 同上 3、web前置技能之http协议 (1)请求方式 http请求方式可以自定义,按要求用bp抓包后将…
云曦第三周实训作业
一、GET 打开网页如下可以观察出需要使用GET方式发送参数“what=flag” 由于浏览器访问网站时发送的就是GET请求,于是将链接改为“http://114.67.175.224:19655/?what=flag”即可得到flag。 二、POS…
云曦第二周实训作业
一、计算器 打开网站,要求计算一个十式子,但是输入框长度输不下,于是F12打开源码,更改输入框的maxlength即可。 更改源码 发现可以输入了。解决 二、眼见非实 附件解压后得到一个docx文档,使用010打开后发现其magic number显示…