only_real_revenge
在源码找到一个账号密码 登录上去是一个文件上传点,显示身份user,功能不可用,判断是要提权admin 先退出,再登录一次抓包 先放行一次,会又抓到一个请求包,里面有一个token 直接用jwt-cracker,爆破出密钥,为“cdef” 先上传一个png文件 抓包后把后缀改成....
DXT
是个mcp题目,一进来就是一个文件上传点,要求上传.dxt文件,相当于给ai上传一个服务,我们可以上传一个恶意文件,让ai将我们想要的东西发给我们 在这个题目中有很多字段是需要我们去试出来如果没有上传的时候就会报错,加上就可以了 写一个manifest.json 文件,意思是让ai用sh命...
Broken Trust
先注册一个UID 登录进来可以看到有一个管理员工具,我们还是个user 在Refresh Session Data这个功能中可以看到请求包上传了一个uid上去,我们在里面加一个单引号,直接报数据库错了,可以说明这有一个sql注入漏洞 可以看到三个地方都有回显 经过测试为sqlite注...
upload
用以下账号直接登录 12用户名:admin密码:1'or'1'='1 登录进来后有一个文件上传点,一上传就在右侧显示文件名和路径 但是不可以访问到 遍历目录并不能发现什么东西 于是在登录页面尝试sql注入 测试payload 12用户名:admin...
[GKCTF 2021]easycms
一进来很莫名其妙,点什么都没反应,于是用dirsearch扫一下目录,在扫描是用很多状态码是200的无用响应,根据它们的长度过滤一下就行了,命令 dirsearch -u http://node7.anna.nssctf.cn:xxxxx/ –exclude-sizes...
[CISCN 2019华北Day2]Web1
一进来就给了flag所在的表名和列名,输入一个1,下面显示Hello, glzjin wants a girlfriend. 输入2,显示**Do you want to be my girlfriend? 又经过了几次尝试 发现注释都被过滤了,回过去一想1和2的不同显示,想到了布尔...
Eazy_Pyrunner(复现)
进入靶场,很明显这题考的是python沙盒逃逸,有首页和关于界面,其中首页负责运行python代码 在关于页面可以看到url有一个file参数,是一个文件包含 包含app.py可以看到源码,在网页看到的是没有格式化的,可以在开发者工具看到格式化后的源码,审计一下 1234567891011...
sudoooo0(复现)
1提示:有shell了交个flag先 一进来就是403,看提示可以猜测是有webshell文件的,这就需要扫目录了,我用的是seclists字典,路径 1seclists/Discovery/Web-Content/Programming-Language-Specific/CommonB...
BabyJavaUpload(复现)
一进靶场是一个文件上传接口,本题为CVE-2023-50164,详解参考https://www.freebuf.com/articles/vuls/395314.html 先抓包上传成功后不会显示路径 发送一个文件夹可以看到报错 123456789101112131415161718192...
你也懂java
12345678910111213141516public void handle(HttpExchange exchange) throws IOException { String method = exchange.getRequestMethod(); Strin...
05_em_v_CFK
12345提示:继某两所大学校内餐厅被黑后,终于考上大学的小明也想“逝世”,但是他遇到了一些困难于是请求你的帮助。他给你留了一个webshell,并给你的一条线索,去帮他完成吧。请联系CTF生活,写一篇文章,谈谈你的认识与思考。要求:(1)自拟题目;(2)不少于 800字。 根据提示小明留...
Mini Blog
进来是一个迷你博客 进入发送文章这里,随便发一下,内容直接显示出来了 刚开始我想的是xss,但是用的html标签显示的都是None 用bp抓包,可以看到传上去的是xml 经过测试,是一点waf也没有
Go
直接大小写绕过 12345678910111213141516Go标准库encoding/json在执行Unmarshal(反序列化)时JSON中的键映射到结构体字段的优先级为1.精确匹配Tag2.精确匹配字段名3.不分大小写匹配如果JSON中没有Tag和字段名,就会匹配不分大小写的字段名,...
Ezphp
1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768 <?phphighlight_f...
