当前位置: 首页 > article >正文

2.6学习记录

web

[ACTF2020 新生赛]Exec

感觉像一个命令执行题在这里插入图片描述ping一下本机回环地址,使用ls指令在这里插入图片描述发现只给了一个index.php,接着ls一下根目录在这里插入图片描述发现flag,直接cat一下
在这里插入图片描述

[GXYCTF2019]Ping Ping Ping

跟上面那道题类似在这里插入图片描述先ping一下本机回环地址,查看一下ls在这里插入图片描述发现flag,尝试读取在这里插入图片描述感觉被骂了,提示空格,说明应该是要空格绕过,先读取一下源码看看在这里插入图片描述发现黑名单太多,常规绕过费时间了,而且给了一个参数a,就想着尝试一下变量拼接绕过在这里插入图片描述flag在源码里在这里插入图片描述

[MRCTF2020]你传你🐎呢

打开就是文明的页面在这里插入图片描述尝试传个马在这里插入图片描述被骂了,这题在源码里也没有什么黑名单,就采用htaccess绕过,先传一个.htaccess文件

<FilesMatch "1.jpg">
    SetHandler application/x-httpd-php
</FilesMatch>

修改文件类型为image/png格式
在这里插入图片描述再传图片马,一样的流程在这里插入图片描述传好了,也给了路径,接下来蚁剑连接就可以了在这里插入图片描述注意文件路径,flag就在目录里

misc

秘密文件

是一个流量包分析题,打开蓝鲨发现有个rar在里面在这里插入图片描述用foremost分离出来得到的压缩包发现有密码,暴力破解一下在这里插入图片描述在这里插入图片描述

神秘龙卷风

先爆破压缩包在这里插入图片描述得到图案在这里插入图片描述一眼脑操加密,用在线网站解密在这里插入图片描述

大白

得到一张图片,但是发现好像宽高不对
在这里插入图片描述用010修改宽高

在这里插入图片描述
在这里插入图片描述


http://www.kler.cn/a/532832.html

相关文章:

  • 机器学习中的关键概念:通过SKlearn的MNIST实验深入理解
  • 排序算法--归并排序
  • PHP XML操作指南
  • 25寒假算法刷题 | Day1 | LeetCode 240. 搜索二维矩阵 II,148. 排序链表
  • 分析哲学:从 语言解剖到 思想澄清的哲学探险
  • 700. 二叉搜索树中的搜索
  • 结合深度学习、自然语言处理(NLP)与多准则决策的三阶段技术框架,旨在实现从消费者情感分析到个性化决策
  • Autosar-以太网是怎么运行的?(原理部分)
  • Node.js 调用 DeepSeek API 完整指南
  • java使用pcap4j进行报文发送和接收
  • Go语言指针的解引用和间接引用
  • 深入理解Node.js_架构与最佳实践
  • static成员变量的本质?静态变量?静态类有什么意义?全局变量?类函数?
  • DeepSeek最新图像模型Janus-Pro论文阅读
  • 落地 dnn对象检测
  • 【BUUCTF杂项题】面具下的flag
  • MTGNN论文解读
  • Electron使用WebAssembly实现CRC-8 MAXIM校验
  • CompletableFuture
  • 2. 【.NET Aspire 从入门到实战】--理论入门与环境搭建--.NET Aspire 概览
  • Docker使用指南(一)——镜像相关操作详解(实战案例教学,适合小白跟学)
  • C 语言 | 入门 | 先导课程
  • asp.netcore 有关jwt的依赖包介绍
  • 鸿蒙Harmony-双向数据绑定MVVM以及$$语法糖介绍
  • DeepSeek-V3:开源多模态大模型的突破与未来
  • 【力扣题解】922. 按奇偶排序数组 II