N1CTF-WRITE-UP 写在前面:萌新第一次打国际赛(莫名紧张)没做出几题,国际赛就是国际赛,环境也十分接近实战,赛完也放出了源码和wp,十分良心的主办方,为Nu1L打call打call。(然而...
二月安恒月赛WRITE UP
二月安恒月赛WRITE UP CRYPTO 凯撒?替换?呵呵! 题目说明: MTHJ{CUBCGXGUGXWREXIPOYAOEYFIGXWRXCHTKHFCOHCFDUCGTXZO HIXOEOWM...
HGAME-WEEK3-WRITE-UP
HGAME-WEEK3-WRITE-UP WEB 送分的SQLi 这题非常简单,什么过滤都没有就是简单的有回显数字型SQL注入。 所以我们可以直接构造union注入就可以完成所有操作 /*库名*/ i...
SQLI-LABS修炼笔记(五)
写在前面:今天介绍的是post注入。 自己总结了一些万能密码: 1:”or “a”=”a 2: ‘)or(‘a’=’a 3:or 1=1– 4:’or 1=1– 5:a’or’ 1=1– 6:”or ...
HGAME-WEEK1-WRITE-UP
HGAME-WEEK1 WEB 1、Are you from Europe? 解法一:查看源码,然后看到 抽到SSR概率太低了吧,直接控制台执行 var SSR=100000000; 然后疯狂氪金。 ...
SQLI-LABS修炼笔记(四)
写在前面:今天介绍基于时间的盲注。 我们利用延时注入进行,同时id 参数进行的是一定的处理。主要使用的函数有 if()、sleep()、BENCHMARK() 1.if语句/if()函数 在基于时间型...
SQLI-LABS修炼笔记(三)
写在前面: 导入导出相关操作的讲解: 1、load_file()导出文件 Load_file(file_name):读取文件并返回该文件的内容作为一个字符串。 使用条件: A、必须有权限读取并且文件必...
SQLI-LABS修炼笔记(二)
写在前面:今天的重点是盲注。 首先介绍一下sql注入截取字符串常用函数有三大法宝。 mid(),substr(),left() 1.mid()函数 MID(column_name,start[,len...
SQLI-LABS修炼笔记(一)
写在前面:作为一个萌新,想自己搭一个sqli-labs,中间历经了无数艰难,我win10系统用的是xampp,结果搭起来发现php版本太高了,xampp用的是php7以上的,然后自己用docker搭了...
关于RSA的openssl命令一些随笔。
openssl用来对一些标准格式的rsa加解密。 首先对于pubkey.pem,我们可以使用openssl命令提取信息。 openssl rsa -pubin -in (文件名) -text ps:只...
MOCTF write up
萌新第一次写wp,今天发现了moctf这个平台,顺手点进去做了几个简单的萌新题目。 已是深夜,先写一点点。写的不好请见谅。 WEB 签到 question:欢迎加入MOCTF官方交流群:6200473...
如何挖掘UPnP服务漏洞-入门篇
本文首发于xray社区:https://mp.weixin.qq.com/s/VK5CiWa5IIiMMwf–26miA 周末测了一下屋里的几个iot设备,顺便学习了一下对于UPnP的服务如何去挖掘漏...
1156