T-Star高校挑战赛WP
1、文件上传js绕过 入门题,直接修改后缀名绕过前端检测即可 2、命令执行基础 入门题,直接加管道符连接命令执行即可 3、你能爆破吗 根据提示,cookie 注入,抓包发现用户名字段被 base64 加密,故直接保存到1.txt 使用 sqlmap 中的 base64 temp 脚本即可进行注入 python2 sqlmap.py…
Technical Tag
收录 3 篇相关文章。
1、文件上传js绕过 入门题,直接修改后缀名绕过前端检测即可 2、命令执行基础 入门题,直接加管道符连接命令执行即可 3、你能爆破吗 根据提示,cookie 注入,抓包发现用户名字段被 base64 加密,故直接保存到1.txt 使用 sqlmap 中的 base64 temp 脚本即可进行注入 python2 sqlmap.py…
PHP execise 很明显是PHP代码执行漏洞,当初做的时候绕了弯路。 当时的思路是:touch 1.php 然后fileputcontents('1.php',' ',FILEAPPEND) 想写入一句话,但是不知道什么原因,菜刀链接失败。 后来继续按照这个思路来搞,结果就有些尴尬了,网站直接被很多人玩坏了,最后直接根目录的文…
前言 准备参加某个CTF竞赛,所以找了XCTF平台上的一些题目练练。也就随手做了个记录。只做了Web题目。(⊙﹏⊙‖∣ 逆向也不会啊) 第一题 热身题 这题还是比较简单的。考渗透测试的思路。第一步扫端口,第二部肯定扫目录。于是拿出AWVS。 发现存在robots.txt,打开 robots.txt 然后直接打开 rob0t.php…