LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

PHP杂项

Web 2023/3/16

PHP

此篇用于记录一些php的基础知识与函数补充

阅读全文

PHP反序列化

Web 2023/3/16

PHP反序列化

O(对象):(类的字符长度):(类名):(项数):{s/i(字符串/数字):(长度):(内容);}

利用方向:

魔术方法的调用逻辑:如触发条件

语言原生类的调用逻辑:如SoapClient

语言自身的安全缺陷:如CVE-2016-7124

参考博客:https://www.lewiserii.top/%E5%AD%A6%E4%B9%A0%E6%80%BB%E7%BB%93/php%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%80%BB%E7%BB%93.html

字符标识:https://blog.csdn.net/qq_45570082/article/details/107998748

阅读全文

mysql注入

Web 2023/3/16

MySQL注入

wiki

如无特殊说明,本篇都是基于mysql数据库的注入

原型

//拼接sql语句查找指定ID用户
$sql = "select username,password from table_name where username !='flag' and id = '".$_GET['id']."' limit 1;";

PS:此语句中存在limit 1即只回显一行

基本思路

1'闭合前面的语句,执行自己构造的语句

参考:

阅读全文

文件上传

Web 2023/3/16
阅读全文

PHP特性

Web 2023/3/15

PHP特性

阅读全文

PHP伪协议

Web 2023/3/15

参考文章

php.ini配置文件参数:

allow_url_fopen:on #默认开启 ,表示允许url里的封装协议访问文件;

allow_url_include:off #默认关闭,表示不允许包含url里的封装协议包含文件;

阅读全文

文件包含总结

Web 2023/3/15

文件包含

思路

  1. 看服务器类型
  2. 测试是否能够直接读取
  3. 根据过滤找出可用的伪协议
  4. 观察代码,寻找可利用的函数
  5. 伪协议不可用尝试使用日志包含
  6. 过滤后缀尝试使用session文件包含
阅读全文

RCE总结

Web 2023/3/15

RCE(命令执行)

阅读全文

Forestwolf

1

前言

南森新生赛,确实是新生级别的赛事,题目难度不会太高,甚至有好几题都是网上搜到的buu有的题目(笑),但是web题个人觉得还是有一定学习空间的(虽然谁会把文件上传题放公共靶机就是了),这里先对个人感兴趣的web题进行复现,其他方向先咕了(

阅读全文

西湖论剑2022 复现

前言

这次比赛web题成功0解(悲),赛后看别人的wp的时候发现还是有几道题是我能做的,比赛时还是被没见过的语言框架和题目提示给唬住了,所以说以后看见不认识的语言框架还是多花点去看看,指不准就有思路了呢(笑)

参考:

https://xz.aliyun.com/t/12128

https://boogipop.com/2023/03/02/FastJson%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E/#%E8%A5%BF%E6%B9%96%E8%AE%BA%E5%89%912023-easy-api

https://www.viewofthai.link/2023/02/05/%E8%A5%BF%E6%B9%96%E8%AE%BA%E5%89%912023-web-wp-%E4%B8%80/

部分附件:https://github.com/CTF-Archives/CTF_Archive_CN/releases/tag/2022-xhlj

阅读全文
1 ... 31 32 33 34
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:335
本站总字数:779.3k
载入天数...载入时分秒... 本站访客数:
本站总访问量: