首页 文章 精选 留言 我的

精选列表

搜索[AB实验平台],共10006篇文章
优秀的个人博客,低调大师

FALSE——实验

今天有时间就多写几篇解题思路吧, 希望能够帮助到那些需要帮助的人, 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 永远爱你们的————新宝宝 FALSE分值:10 来源:iFurySt 难度:易 参与人数:6232人 Get Flag:3137人 答题人数:3164人 解题通过率:99% PHP代码审计 hint:sha1函数你有认真了解过吗?听说也有人用md5碰撞o(╯□╰)o 格式:CTF{} 解题链接:http://ctf5.shiyanbar.com/web/false.php 解题思路:这一题主要是属于代码审计的类型:打开链接: 不会的优先百度: sha1()函数:计算字符串 "Hello" 的 SHA-1 散列。默认的传入参数类型是字符串型 例如:<?php $str = "Shanghai"; echo sha1($str); ?> 登录成功条件: (1)传入name,password的值 (2)name和password的值不能相等 (3) name和password的sha1加密散列值相等 前两个条件容易实现,关键是第三个条件,怎样实现呢?(使用数组就可以得到最后的正确答案) sha1()函数默认的传入参数类型是字符串型,可以传入其他类型,使其返回值为false。如数组类型 这样我们就可以构造出 http://ctf5.shiyanbar.com/web/false.php?name[%20]=a&password[%20]=b:就可以得到: 您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。 作者: 落花四月 出处: https://www.cnblogs.com/lxz-1263030049/ 关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教! 版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接. 特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我 声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!

优秀的个人博客,低调大师

Once More——实验

今天有点时间就多写几篇解题思路吧,希望能够帮助到那些需要帮助的人, 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 这一题做的时间比较久,但是收获颇多!!!! 永远爱你们的————新宝宝 Once More分值:10 来源:iFurySt 难度:易 参与人数:6433人 Get Flag:3143人 答题人数:3202人 解题通过率:98% 啊拉?又是php审计。已经想吐了。 hint:ereg()函数有漏洞哩;从小老师就说要用科学的方法来算数。 格式:CTF{} 解题链接:http://ctf5.shiyanbar.com/web/more.php 解题思路:查看一下源代码就会得到: 关于这个我们只需要知道strpos:查找字符串首次出现的位置就可以解决这个问题了: 还有一个正则表达式的问题ereg()函数;http://php.net/manual/zh/function.ereg.php 以及strlen()函数:http://php.net/manual/zh/function.strlen.php(点击进去就可以查看) 了解这些之后就可以构造出: http://ctf5.shiyanbar.com/web/more.php?password[%20]=1*e10*-* 就会得到:Flag: CTF{Ch3ck_anD_Ch3ck} 您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。 作者: 落花四月 出处: https://www.cnblogs.com/lxz-1263030049/ 关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教! 版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接. 特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我 声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!

优秀的个人博客,低调大师

PHP大法——实验

今天有点时间就多写几篇解题思路吧, 希望能够帮助到那些需要帮助的人, 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 这一题做的时间比较久,但是收获颇多!!!! 永远爱你们的————新宝宝 PHP大法分值:20 来源:DUTCTF 难度:中 参与人数:10372人 Get Flag:4086人 答题人数:4256人 解题通过率:96% 注意备份文件 解题链接:http://ctf5.shiyanbar.com/DUTCTF/index.php 解题思路:看见这一题首先是没有思路,仔细查看,就会发现很多有意思的事情 首先:你会发现有点不一样呀: 然后按照提示进行更改得到: 发现并没有得到有用的信息:之后就是需要对于源代码进行分析: 我们重新审视下那段php代码,看到一段 要传入一个url编码的参数,这时候我们可以用到一个工具, 小葵转码工具,我们可以进行url转码!!! 我们把这段代码输入试试看~~~ 还是不允许访问,仔细看PHP就会发现,这个是浏览器的一个漏洞,浏览器会自动把url编码进行一次转义, 所以我们应该把当前url编码再进行编码一次! 然后再进行一次转码: 输入到(这一个需要看仔细一点呀)上面那个地方是输入二次转码得到的字符串!!! 其实还有一种做法: 首先eregi()函数进行一次比较判断,如果想打印flag,id不能等于"hackerDJ" ,并且经过url解码后id等于"hackerDJ" 但这里需要注意的是:在浏览器中提交时浏览器会为我们进行一次解码 可以在本地执行下面的代码: <?php $id = '%68ackerDJ'; if(eregi("hackerDJ",$id)) { echo("<p>not allowed!</p>"); exit(); } $id = urldecode($id); if($id == "hackerDJ") { echo "<p>Access granted!</p>"; echo "<p>flag: *****************} </p>"; } ?> 可以看到成功打印,说明浏览器的确为我们转换了一次 因此我们需要进行两次编码: h --> %68 --> %2568 第一次得到: 第二次得到: 构造url: index.php?id=%2568ackerDJ最后答案: flag: DUTCTF{PHP_is_the_best_program_language} 您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。 作者: 落花四月 出处: https://www.cnblogs.com/lxz-1263030049/ 关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教! 版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接. 特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我 声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!

优秀的个人博客,低调大师

上传绕过——实验

今天有时间就多写几篇解题思路吧,希望能够帮助到那些需要帮助的人,所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找,希望你们不要责怪!!共勉!!! 永远爱你们的————新宝宝 上传绕过分值:10 来源:Justatest 难度:易 参与人数:9296人 Get Flag:4107人 答题人数:4222人 解题通过率:97% bypass the upload 格式:flag{} 解题链接:http://ctf5.shiyanbar.com/web/upload 解题思路:这一题需要知道00截断 首先:题目意思是要上传一个文件,具体要上传什么文件题目也没说,我们就随意上传一个txt文本文档,点submit, 题目会显示"不被允许的文件类型,仅支持上传jpg,gif,png后缀的文件"的字样,这时我们就新建一个2.jpg文件,然后点击submit上传, 然后会有以下提示信息: 然后试着上传php文件就会得到: 这不是故意找茬吗??其实这个前后是有矛盾的,而题目给的提示很明显呀(需要绕过呀)我们使用哪种绕过方式呢: 这里涉及到一个很有意思的知识,叫做00截断,什么是00截断呢?在这里我简单给大家介绍一下~~~ 00截断是文件后缀名就一个%00字节,可以截断某些函数对文件名的判断,在许多语言函数中,处理字符串的函数中0x00被认为是终止符。 例如,网站上传函数处理xxx.php%00.jpg时,首先后缀名是合法的jpg格式,可以上传,在保存文件时,遇到%00字符,丢弃后面的jpg, 文件后缀最终保存的后缀名为xxx.php 例如:head.php.jpg,head.php_.jpg,head.php%00.jpg 明白这个之后我们需要使用火狐浏览器,打开burpsuite就可以了,使用抓包, 我们首先需要 然后打开hex将其中的这个地方 将这个地方的70更改为00就会得到: 最后得到答案:flag{SimCTF_huachuan} 您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。 作者: 落花四月 出处: https://www.cnblogs.com/lxz-1263030049/ 关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教! 版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接. 特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我 声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册