LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

RE初探索0x03

Rev 2023/4/6

前言

NSS上的[NSSCTF 2022 Spring Recruit]easy C

知识点

C

字符自增与异或

阅读全文

RE初探索0x02

Rev 2023/4/5

前言

NSS上的[SWPUCTF 2021 新生赛]re1

知识点

C

ida初步运用

字符替换

阅读全文

RE初探索0x01

Rev 2023/4/5

前言

从此篇博客开始记录博主从零开始的re生活,因为博主主业是web,所以这次打算用不同的记录方式来学习re,以记录做题过程的形式来学习

那么就以NSS上的[SWPUCTF 2021] 新生赛简简单单的逻辑作为起步吧

知识点

python

异或

阅读全文

记一次对eval函数和php短标签的探索

Web 2023/3/28

eval函数与php短标签与反引号命令执行

前言

<?php
eval('?><?=`dir`;?>');
?>
    注:因为博主在Windows环境进行测试,因此这里使用dos指令

探究这段语句的执行原理

  • eval()函数的插入机制
  • 反引号的作用情况
  • 短标签<?=的运用
  • 分号与结束符?>的不同
阅读全文

NKCTF2023 Writeup(含复现)

CTF线上赛 2023/3/27

image-20230327161133897

前言

久违的三人组队比赛(虽然我一个人就拿下了队伍一半的分数就是了),这次的web题意外的只有php架构和模板注入的类型,但是博主做出来的几道题已经算是穷尽目前所学了。顺带一提出题人里头混进了车万人,星莲船lunatic难度很好玩,下次建议上绀珠传(

感觉得多修几个方向了,不然队伍里pwn和re没人做还是太难受了

参考:

https://www.cnblogs.com/V3g3t4ble/p/17255389.html

https://xp0int.top/posts/2023/03/27/NKCTF-2023-Writeup-By-Xp0int_m1n1/

web后四题的题目环境:https://github.com/seizer-zyx/NKCTF_Web

阅读全文

PHP杂项

Web 2023/3/16

PHP

此篇用于记录一些php的基础知识与函数补充

阅读全文

PHP反序列化

Web 2023/3/16

PHP反序列化

O(对象):(类的字符长度):(类名):(项数):{s/i(字符串/数字):(长度):(内容);}

利用方向:

魔术方法的调用逻辑:如触发条件

语言原生类的调用逻辑:如SoapClient

语言自身的安全缺陷:如CVE-2016-7124

参考博客:https://www.lewiserii.top/%E5%AD%A6%E4%B9%A0%E6%80%BB%E7%BB%93/php%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%80%BB%E7%BB%93.html

字符标识:https://blog.csdn.net/qq_45570082/article/details/107998748

阅读全文

mysql注入

Web 2023/3/16

MySQL注入

wiki

如无特殊说明,本篇都是基于mysql数据库的注入

原型

//拼接sql语句查找指定ID用户
$sql = "select username,password from table_name where username !='flag' and id = '".$_GET['id']."' limit 1;";

PS:此语句中存在limit 1即只回显一行

基本思路

1'闭合前面的语句,执行自己构造的语句

参考:

阅读全文

文件上传

Web 2023/3/16
阅读全文

PHP特性

Web 2023/3/15

PHP特性

阅读全文
1 ... 32 33 34 35
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:350
本站总字数:846.2k
载入天数...载入时分秒... 本站访客数:
本站总访问量: