Fluid 
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  •   
  •   

HarekazeCTF2019 | WEB题解

前言日常精准复现CTF encode_and_encode考点:编码json转义unicode编码绕过 题解:https://ctftime.org/writeup/15459 https://xz.aliyun.com/t/6628 <?php error_reporting(0); if (isset($_GET['source'])) { show_source(__

2019-11-08
CTF

对现代WEB框架/CMS审计思考

前言团队分享,不能随便水,原文有误还请师傅们扶正,希望师傅们喜欢。 本想着挖几个0day(哪有那么容易唉) 传统的cms直接定位危险函数就能快速审计出利用链。然而现代cms直接定位危险函数往往溯源无果(安全意识的提高,我太菜了),最近头铁有去瞒挖,很是吃力,于是想着多分析师傅们挖的漏洞,收集一些挖掘思路。 挖掘困难,那就要考虑一些整体特性,我认为比较好利用有下面,以下举出的案例都是我分析复现 动

2019-11-04
代码审计

2019上海大学生网络安全竞赛web题解

前言web较简单,在这里做下记录 easySql考点:无列名注入、innob利用、绕waf import requests import string url = "http://47.105.183.208:29898/article.php" str1 = string.printable result = '' # 0'+||+ascii(substring(user()+from+2))=

2019-11-03
CTF

2019UNCTF WEB题解

Twice_Insert利用update处存在盲注,修改密码后,注入布尔语句回显不一致 import requests import string import random str1= string.printable def regestr(username): urlregester = "http://101.71.29.5:10002/login_create.php"

2019-11-02
CTF

ATS反向代理环境搭建

apache2环境搭建安装 sudo apt install apache2 端口配置,防止安装nginx端口冲突 ports.conf:5:Listen 8083 sites-available/000-default.conf:1:<VirtualHost *:8083> nginx环境安装安装 sudo apt install nginx 端口配置 listen 8

2019-10-17
环境搭建
1…910111213…31

搜索

Hexo Fluid