“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
记一次使用Python编写多类型盲注脚本
为了应对在比赛中突然遇到盲注的题目但是sqlmap梭哈不了的情况,特地开此文熟悉盲注脚本写法,定位是在比赛中可以快速写出来,所以可能功能上还是有所欠缺。本来是想用搭建在本地的phpstudy来做实验,...
BUUCTF Web Writeup 11
BUUCTF 刷题记录… [FBCTF2019]Eventpython 格式化字符串漏洞 https://www.leavesongs.com/PENETRATION/python-st...
BUUCTF Web Writeup 10
BUUCTF 刷题记录… [网鼎杯 2020 青龙组]filejava文件上传点 /UploadServlet, 上传后会返回下载链接 /DownloadServlet?filename...
BUUCTF Web Writeup 9
BUUCTF 刷题记录… [CISCN2019 华东南赛区]Web4任意文件读取 http://b49584d3-3080-416f-9e7e-f1390082ab6a.node4.bu...
BUUCTF Web Writeup 8
BUUCTF 刷题记录… [强网杯 2019]Uploadwww.tar.gz 源码泄露, ThinkPHP V5.1.35 LTS /application/web/controlle...
BUUCTF Web Writeup 7
BUUCTF 刷题记录… [BJDCTF2020]EzPHP右键注释 base32 <?php highlight_file(__FILE__); error_reporting(...
BUUCTF Web Writeup 6
BUUCTF 刷题记录… [网鼎杯 2020 白虎组]PicDown存在文件包含 其实是非预期了… 题目环境有点问题 真正的做法是利用 proc 中的 cmdline 和 ...
BUUCTF Web Writeup 5
BUUCTF 刷题记录… 最近忙着开学耽误了一点时间 [GYCTF2020]FlaskApp 提示如下 参考文章 https://xz.aliyun.com/t/8092 大致就是说, ...
BUUCTF Web Writeup 4
BUUCTF 刷题记录… [安洵杯 2019]easy_serialize_php<?php $function = @$_GET['f']; function...
BUUCTF Web Writeup 3
BUUCTF 刷题记录… [网鼎杯 2018]Fakebook这题挺尴尬的…. 一开始直接 load_file() 读出源码和 flag 了 robots.txt User...
BUUCTF Web Writeup 2
BUUCTF 刷题记录… [ACTF2020 新生赛]BackupFile 手工试出来 index.php.bak <?php include_once "flag.ph...
5