WebJul 31, 2024 · CTFSHOW _AK赛 yu22x 于 2024-07-31 20:23:13 发布 2699 收藏 5 版权 题目地址 http://ctf.show 目录 签到_观己 web2_观星 web3_观图 web4_观心 web1_观字 签到_观己 既然是签到,那我们就去猜一下flag的位置以及文件名 payload:file=/flag.txt 结束 如果猜不到呢? 1、伪协议 尝试用伪协议中的data(具体伪协议的用法可参考 … Web记录信安成长路上的点滴 :)
ctfshow 第三届愚人杯 easy-爱代码爱编程
Web[CTFSHOW/AK赛/RE]EasyDSE. 0x00.查壳无壳 64位0x01.IDA看没加花 直接F5 方便看int __cdecl m... WebNEFU-NSILAB2024选拔赛WriteUp; GKCTF-X-DASCTF应急挑战杯-Maple-root-Writeup; CISCN2024东北赛区-Maple-root-WriteUp; CISCN2024-第十四届全国大学生信息安全竞 … highlight technologies fairfax va
KnightCTF
Web学习ctf中的一些博客笔记. Contribute to bmth666/bmth_notes development by creating an account on GitHub. Web[CTFshow]Web AK赛wp 标签: 前言 记录新知识。 签到_观己 file不允许出现php,而且如果使用了data伪协议你会发现,allow_url_include=0,所以不是伪协议文件包含。 剩下的就是日志注入了,这道题是个标准的日志题,首先访问/etc/passwd,发现成功访问,说明我们有这个权限。 再访问/var/log/nginx/access.log,在user-agent中注入一句话木马, … WebJul 14, 2024 · ctfshow-_AK赛 发布时间:2024-08-01CTFSHOW 签到_观己(日志包含)文件包含一般下面几种协议,不过这些协议这道题都用不起:除了猜,还有日志包含。 首先访问file=/var/log/nginx/access.log看日志文件是否存在。 然后访问aaaaaaaaaaa,再查看日志文件,已经被记录到了日志文件中。 因为url中会被编码,所以在UA中加入一 … small patio off screened in porch for grill