> > CTF show WEB11 _yu_ 题目地址:https://ctf.show 打开网站显示如下源码: <?php function replaceSpecialChar...
CTF show WEB10
> > CTF show WEB10 _yu_ 题目地址:https://ctf.show 打开页面点击取消按钮,出现源码。 $regex = "/(select|from|where|j...
CTF show WEB9
> > CTF show WEB9 _yu_ 题目地址https://ctf.show 尝试简单的万能密码以及过滤绕过,各种方法均没有回显。 查看网站源代码, 没有提示。 这时候猜测可能有...
CTF show WEB7,8
> > CTF show WEB7,8 _yu_ 题目网站https://ctf.show web7 点开其中一篇文章,发现可能存在的注入点,输入单引号正常显示,输入双引号无回显,猜测为字...
CTF show WEB6
> > CTF show WEB6 _yu_ 题目网站https://ctf.show 1.尝试万能密码 username=admin' or 1=1#&password=1 显示...
CTF show 萌新计划web17-21
> > CTF show 萌新计划web17-21 fgfxf /?c=/var/log/nginx/access.log 然后burp改UA:<?php highlight_fil...
CTF show WEB13
> > CTF show WEB13 _yu_ 题目地址:http://ctf.show 进入题目是个文件上传的题目,尝试了一番文件上传漏洞利用的方法后,没有啥突破,可能有啥隐藏的目录,尝...
CTF show WEB12
> > CTF show WEB12 _yu_ 题目地址:https://ctf.show/ 打开网站没有发现可用的注入点,应该不是注入了,直接看源码,发现提示?cmd=。 在网站上输入?...
CTF show CRYPTO1-12
> > CTF show CRYPTO1-12 _yu_ 题目网站https://ctf.show 1.密码学签到 密文}wohs.ftc{galf直接逆序得flag:flag{ctf.s...
实战 | 一次基本的edu挖掘流程 - 山西哥谭小丑
前言 最近的ctf内卷起来了,好多ctf好哥哥们转头冲进了src,可是并不熟悉渗透的基本流程啊,于是就有了这篇文章的由来。 1确定站点。 这里我是对点渗透的,直接百度搜索主站域名 这里,拿到主站域名以...
某企业内部CTF - Writeup
1、 签到题目Xor解密 直接解密即可获得flag2、 Web1访问robots.txt提示有.index.php.swp路径是 http://ctf/uploads/sha1($sourc...
【技术分享】WriteupforWeb-CheckininCyBRICSCTF2021
这是 CyBRICS CTF 2021 中的一个难度为 Hard 的 Web 题(其实是 Crypto 密码题)。由于作者的某些原因,这个题目在比赛结束都是零解。在比赛结束之后,跟主办方 ...
92