0%

首先是基础的,有关容器题的做题工具的下载以及使用,根据提供的pdf,下载对应版本信息的连接器 下载好后,我们打开题目 按照提示打开环境 输入题目给的WSRX连接地址 连接成功后,复制 localhost:56320到浏览器上打开即可 http 打开题目 涉及基础的http知识,分别用GET和POST…

阅读全文 »

ErrorFlask jinja2模板(bushi) 只要给number1和number2一串字符即可得到flag 得到flag Begin of HTTP http请求头伪造 Begin of Upload 修改文件后缀名为png再用burpsuite抓包,修改回php后缀,访问上传目录 页面出现…

阅读全文 »

1-1 PHP Bei->destruct,实例化后调用Yang->ycb()Yang->ycb//需要返回值为trueYang :finish->finish=true/1Yang->callkey=1&&finish1->name=1目的 $this->now[$name]=readfile $…

阅读全文 »

unserialize3攻防世界 看到这张图涉及反序列化以及_wakeup绕过;补全这段代码,序列化得到 O:4:"xctf":1:{s:4:"flag";s:3:"111";}将其改为 O:4:"xctf":2:{s:4:"flag";s:3:"111";}即可绕过 属性个数大于真实属性个数时就会…

阅读全文 »

第一次解题 URL:http://114.116.119.253:8001/cg.php ​ [极客大挑战 2019]Havefun1 涉及知识 - hackbar的相关使用知识 - 简单的php代码理解 解题过程 1.配置好hackbar插件 我用的火狐直接插件下载好 2.进入靶场 看到一只猫猫,…

阅读全文 »

原谅我偷懒了,靶机现在已经关了,没有图片 l0ve1ysq1 第一题 打开靶机,看到的是一个播放音乐的界面,F12检查网页,然后有一个提示,说是只有本地用户才能看到题目(大概是这个意思吧) 一开始的思路是cookie伪造登录,用burp抓包然后修改user=1,但是行不通,于是开始搜索,找到了IP伪…

阅读全文 »

1. 代码审计,需要用GET方式传入I_am.IKUN,这里就有一个小点,php特性,所以我们要把_换成[,在传入后就会自动识别为_, 然后就是用post方式绕过md5强碰撞,在网上找了好几个payload,没一个有用,最后才找到有效的payload,用burpsuite抓包之后,成功返回 > a=…

阅读全文 »

misc 火锅 根据弹出的提示下载MateMask 按照提示连接红包领取空投后,开始游戏兑换NFT得到flag simple_php 命令用于在命令行中执行一行或多行 PHP 代码。 利用php -r执行多行代码,eval没有被ban掉,因为ban了引号,考虑hex2bin,最终exp为php -r…

阅读全文 »

前面主要是堆S2的系列漏洞复现,现在S2用的也比较少了,所以就大致过了一遍 web279 首先打开靶场,只有一个whereisflag的链接,点击之后跳到如下界面 一个需要登录的,纯萌新,就是半学半写,提示在url上面,S2-001,这个没了解过,于是就去搜索了一下这个是什么,有什么漏洞之类的。 要…

阅读全文 »