
BugkuCTF web_41-45
发布日期:2021-05-07 06:22:51
浏览次数:19
分类:精选文章
本文共 725 字,大约阅读时间需要 2 分钟。
41 文件包含2
源码中发现upload.php,访问
上传lab.jpg文件,内容如下?file=upload/201908110659436383.jpg
?file=this_is_th3_F14g_154f65sd4g35f4d6f43.txt 拿到flag。————————————
42 flag.php
提示hint,访问?hint=1后得到php源码。传入的cookie参数的值反序列化后等于KEY就输出Flag。
$ KEY的值还没有被定义,上面代码中$KEY的值应该是NULL 所以传cookie null的反序列化,注意分号需要url编码 用hackbar提交就行————————————
43 sql注入2
看了好久看不会,放弃…过段时间回来补
其实在url后面加一个flag也可以爆出flag…MID(column_name,start[,length]) 函数用于从文本字段中提取字符。
column_name 必需。要提取字符的字段。 start 必需。规定开始位置(起始值是 1)。 length 可选。要返回的字符数。如果省略,则 MID() 函数返回剩余文本。substr(string string,num start,num length) 函数用来截取数据库某个字段中的一部分。
string为字符串; start为起始位置; length为长度。————————————
44 孙xx的博客
此题挂了
————————————
45 Trim的日记本
网页虽然是登陆界面,但是看源码可以发现它是静态的,没有href链接
御剑扫描后台,访问show.php拿到flag。————————————
发表评论
最新留言
留言是一种美德,欢迎回访!
[***.207.175.100]2025年04月10日 04时18分11秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
JDBC连接数据库
2021-05-08
嵌入式系统设计师学习笔记⑥:存储器的层次架构及Cache详解
2021-05-08
2019CCPC女生专场赛_K - Tetris_打表/模拟_暴力之王
2021-05-08
服务器下载部署配置nginx,实现nginx代理多个项目
2021-05-08
算法笔记之快速幂
2021-05-08
P1125 [NOIP2008 提高组] 笨小猴 (Java)
2021-05-08
HDU1559(二维前缀和模板 Java&C++)
2021-05-08
ASP.NET javascript实现图片切换
2021-05-08
ASP.NET jQuery 小实例(实现图片的放大&缩小)
2021-05-08
IIS express web 无法启动服务器
2021-05-08
“/”应用程序中的服务器错误。
2021-05-08
MUI之ajax获取后台接口数据
2021-05-08
使用sqlserver 查询不连续的数据
2021-05-08
用div+css+html+js 实现图片放大
2021-05-08
mui+vue.js实现上拉刷新和下拉加载
2021-05-08
mui返回到父页页面并进行刷新
2021-05-08
数据库中优化lock
2021-05-08
layui 点击选择框为啥会出现震动(已解决)
2021-05-08