虽然理论上首发于先知社区,但因为文件读取的技巧实在太多了,当时总结的其实也不是很全,因此这个文章其实也算我的一个笔记了,毕竟我自己个人能力有限,总有些奇奇怪怪的技巧不知道,如果我学到了什么新trick的话也会实时更新过来 前言 之前一直想总结总结,这次正好开个文章谈谈CTF里读取文件绕过的各种技巧。首先,在CTF里我们最想执行的命令自然就是cat …
前言 SQL注入向来是Web小子最重要的基本技能之一,基本上每次面试面试官都会问到SQL注入相关的问题,但感觉网上很多总结都不是很全,如果是我和其他人聊SQL的话,会涉及很多方面,至少能聊个半个小时以上,让面试官狠狠眼前一亮,因此开个这个文章既作为自己的总结,又供他人学习。 sqlmap 聊sql注入就不能不聊sqlmap,就像提开放世界不能不提原…
本文首发于先知社区。 当时是和SU一起去打的,完整的wp可以查看2023 XCTFfinals SU Writeup,我这里只复现一下两道web题。 sign_in 当时比赛的时候是有一个登录界面,我这里复现用的队里yulate师傅搭的在线环境,比赛的时候没放hint之前一直是零解,后面放了hint之后才有队逐渐做出来。hint说Username …
最初选择网安是因为我觉得它很有趣,我喜欢自己研究东西,特别是我觉得有趣的东西,不喜欢学别人早就提出过的或者大家都知道的,奈何实力确实不足,还得跟着大佬的思路走,所以用这篇文章记录一些有趣的奇思妙想或者神奇的黑客技术。 win10蓝屏漏洞 21年的时候推特曝光了一个win10的漏洞,只要访问特定的路径就会导致win10蓝屏 路径: \\.\globa…
cve-2016-7124 影响范围: PHP5 < 5.6.25 PHP7 < 7.0.10 正常来说在反序列化过程中,会先调用wakeup()方法再进行unserilize(),但如果序列化字符串中表示对象属性个数的值大于真实的属性个数时,wakeup()的执行会被跳过。 比如攻防世界·unserialize3: 可以看到源码里有_…
本文首发于先知论坛:利用shell脚本变量构造无字母数字命令 本来想投跳跳糖的,陆队给我说跳跳糖不征稿了,我自己去研究那个投稿页面发现前端好像对粘贴做了处理,研究半天没研究出来前端怎么处理的,感觉就是成心不想让大伙投稿👍,本来还想加个原创作者群的👍 前言 去年十二月份的时候我在先知上投稿了一篇无字母数字命令执行黑魔法——shell脚本变量,讲了讲L…
被骂挺惨,第一次遇到办了两天被骂的停办了的,不过确实办的不够好,打了两天我都没见到题目环境是啥,都是捡发的附件做。 签到 签到题 flag{welcome_to_i_soon} WEB babyweb 可以看出来出题人天天看p神文章👍👍全抄的人家博客上的👍👍 进入目标网页可以看到源码: <?php error_reporting(0); hi…
这次比赛和su一起打的,做了两道misc,最后69名,简单复现下比赛时没做出来的题,水子哥说做社工题的人很低能,我觉得他说的对,所以不复现社工了。 WEB my-chemical-romance 抓包后可以发现一个Mercurial,那是一个已经失去很多人气的SCM,我们可以使用TortoiseHg克隆该网站,从历史提交记录中找到flag: MIS…
喜提50名,差大概一道题去线下,还是太菜了,呜呜呜。 WEB 比赛的时候没咋做web,毕竟大哥都去做web了,现在复现下 Node Magical Login 改cookie拿第一段 传数组扔报错绕判断(注意把数组旁的引号去了,不然就识别成字符串了) 扭转乾坤 它说multipart/form-data不行,于是改成multipart/for-da…
刷ctfshow的java反序列化题做到853现成的工具或者魔改的链子打不通了,还是得深入学学java,就照着p牛的知识星球和huamang师傅的博客慢慢学习吧(大部分的东西都是搬运他们的)。当然,写这篇博客的时候我甚至连java的语法都不知道,一边学习java安全一边学java,fight!fight!fight! 反射 反射是大多数语言里都必不…