XCTF_网鼎杯2018-unfinish
发布于 2020-05-11
0x01 考点关键词 SQL二次注入 0x02 分析 题目提示 SQL,打开是一个登录页面,fuzz 一下没有明显 sql 注入痕 …
0x01 考点关键词 SQL二次注入 0x02 分析 题目提示 SQL,打开是一个登录页面,fuzz 一下没有明显 sql 注入痕 …
0x01 考点关键词 信息泄露、文件上传漏洞 0x02 分析 重复注册账号推荐人填同一个账号可以刷积分,到100积分解锁文件上传点 …
0x01 考点关键词 Perl、任意文件读取 0x02 分析 打开看到提示说后端使用的是 Perl 语言 , 从 URL 可以得知 …
0x1 考点关键词 利用上传文件的文件名进行sql注入 0x2 分析 一开始还以为是真的文件上传,结果要利用上传文件的文件名进行s …
题目来源:csaw-ctf-2016-quals 0x01 考点关键词 路径穿越、cookie欺骗、代码审计 0x02 分析 fl …
0x1 考点关键词 文件包含漏洞PHP伪协议中的 php://filterpreg_replace函数引发的命令执行漏洞 0x2 …
打开发现是一个探测主机存活的应用。 刚开始以为是命令注入,在想方设法绕过正则waf。 当输入宽字节字符时,会显示Django报错。 …
0x1 考点关键词 SSTI、Flask 框架、Bypass Sandbox 0x2 分析 一堆源码映入眼帘 可以看到flag被写 …
0x1 考点关键词 flask模板注入 0x2 分析 从题目描述来看应该是flask模板注入,测试一下: 页面返回了2。 {{” …