HarekazeCTF2019 | WEB题解 前言日常精准复现CTF encode_and_encode考点:编码json转义unicode编码绕过 题解:https://ctftime.org/writeup/15459 https://xz.aliyun.com/t/6628 <?php error_reporting(0); if (isset($_GET['source'])) { show_source(__ 2019-11-08 CTF
对现代WEB框架/CMS审计思考 前言团队分享,不能随便水,原文有误还请师傅们扶正,希望师傅们喜欢。 本想着挖几个0day(哪有那么容易唉) 传统的cms直接定位危险函数就能快速审计出利用链。然而现代cms直接定位危险函数往往溯源无果(安全意识的提高,我太菜了),最近头铁有去瞒挖,很是吃力,于是想着多分析师傅们挖的漏洞,收集一些挖掘思路。 挖掘困难,那就要考虑一些整体特性,我认为比较好利用有下面,以下举出的案例都是我分析复现 动 2019-11-04 代码审计
2019上海大学生网络安全竞赛web题解 前言web较简单,在这里做下记录 easySql考点:无列名注入、innob利用、绕waf import requests import string url = "http://47.105.183.208:29898/article.php" str1 = string.printable result = '' # 0'+||+ascii(substring(user()+from+2))= 2019-11-03 CTF
2019UNCTF WEB题解 Twice_Insert利用update处存在盲注,修改密码后,注入布尔语句回显不一致 import requests import string import random str1= string.printable def regestr(username): urlregester = "http://101.71.29.5:10002/login_create.php" 2019-11-02 CTF
ATS反向代理环境搭建 apache2环境搭建安装 sudo apt install apache2 端口配置,防止安装nginx端口冲突 ports.conf:5:Listen 8083 sites-available/000-default.conf:1:<VirtualHost *:8083> nginx环境安装安装 sudo apt install nginx 端口配置 listen 8 2019-10-17 环境搭建