南邮CTF平台writeup.docx

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
南邮CTF平台writeup

最近做了比较多的平台,打算一个一个整理一下也算对自己做题的总结。这篇文章主要是指南邮的WEB部分,各位大神将就看看,多批评。签到题:右键查看源代码可以得到flag:md5 collision考察点:PHP弱类型,大家可以自行百度签到2输入:zhimakaimen提交 load一下url发现被截取了部分,fiebug修改大小提交可得flag.这题不是WEB打开网址看到一个图片,扔如UD 查找nctf可得。层层递进打开看到一个网站,以为是注入啥的,半天没找到点,然后看看robots.txt在不在,发现也不在,然后放入御剑扫描发现存在,404.html,发现啥也没有,习惯性右键查看源代码,开始还啥也没发现,最后无意间发现了亮点。AAencode编码题,有篇文章推荐给大家:主要讲各种编码的总结的还不错大家可以看看/CTF/coding-and-encryption-of-those-brain-holes-in-CTF.html单身二十年直接开burp抓包可得php decode将eval换成echo即可得到flag.文件包含主要考察PHP封装协议以及PHP文件包含。出来后利用hackbar的base64解码可得flag单身一百年也没用Download~!一开始肯定想到下载index.php,发现没权限,下载download.php,/web6/download.php?url=ZG93bmxvYWQucGhw(需要base64加密)COOKIE根据提示想到去burp里面抓包,MYSQL在加上mssql的精度问题可以得到flag:sql injection 3简单sql注入:/x00有待深究bypass again变量覆盖PHP是世界上最好的语言查看源码发现需要转码,伪装者没做出来,以为改XFF就可以的不知道为什么不行。。。Header上传绕过考察截断上传之上传绕过SQL注入1pass check首先打开这个看到如下:strcmp比较我们的输入与隐藏字符串的内容,而我们又不知道内容是啥,利用strcmp()函数比较数组和字符串返回NULL的特性,传一个数组进去。起名字真难不能是数字刚好54975581388的十六进制为:CCCCCCCCC所以payload为:/web12/index.php?key=0xCCCCCCCCC密码重置主要是改两个地方:php 反序列化systemplayload:主要原理:根据提示去git上看了他的源码,同时发现其实存在GIT信息泄露。SQL注入2

文档评论(0)

dajuhyy + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档